91863
Goto Top

Intra Forest Migration - Wenn User zuviele Gruppen haben The kerberos SSPI package generated an output token of size 12044 bytes, which was too large to fit in the token buffer of size 12000 bytes, provided by process

Hallo,

ich mache eine Intra Forest Migration . Nun werden Gruppen von Child Domäne in die Domäne verschoben. Mit Tool ADMT. Da die Gruppe nun eine neue SID bekommt , plust eben die alte behält.
Bekommen scheinbar ein paar User ein Problem mit dem Kerberos beim anmelden. Wenn Sie zu viele Gruppen haben.
Fehler im Eventlog ist

The kerberos SSPI package generated an output token of size 12044 bytes, which was too large to fit in the token buffer of size 12000 bytes, provided by process

Die Lösung ist auf Clients einen Reg Key zu erstellen .
http://networkadminkb.com/KB/a38/how-to-fix-kerberos-event-id-6-when-us ...

Ich wollte fragen, ob es aber nicht eine Lösung gibt das zu "shrinken" , anstatt auf jedem PC den Key per GPO zu setzen.
Ansonsten mache ich den Key

Gruss
Ralf

Content-Key: 236257

Url: https://administrator.de/contentid/236257

Printed on: April 19, 2024 at 21:04 o'clock

Member: Snowman25
Snowman25 Apr 23, 2014 at 15:29:20 (UTC)
Goto Top
Hallo @91863,

aus deinem Link:

Zitat von [NetworkAdminDB]:
The number of groups varies, but the limit is approximately 150-250 groups.

Vielleicht bei der Gelegenheit ein wenig aufräumen?

Gruß,
@Snowman25
Mitglied: 91863
91863 Apr 28, 2014 at 07:56:19 (UTC)
Goto Top
Hallo,

aufräumen klar face-smile Im Moment mache ich eine AD Migration. Das Problem ist, das die meisten Gruppen verschoben sind und User in der alten Domäne ist.
Das heisst ich habe sozusagen alle Gruppen auf "Universell" . Und die Universellen benötigen anscheinend eine grössere Menge bei MAxtokensize !
HAbe Regkey eingetragen mit maximalen Wert 65585 , aber sobald ich bei uns ins Citrix gehe bekommt man Probleme !

Gruss
Ralf