Tolérance maximale pour la synchronisation de l'horloge de l'ordinateur Ce paramètre de sécurité détermine la différence ...

Tolérance maximale pour la synchronisation de l'horloge de l'ordinateur

Ce paramètre de sécurité détermine la différence d'heure maximale (en minutes) que Kerberos V5 tolère entre l'heure sur l'horloge du client et l'heure sur le contrôleur de domaine exécutant Windows Server 2003 qui fournit l'authentification Kerberos.

Pour empêcher les « attaques par relecture », Kerberos V5 utilise des horodatages dans sa définition de protocole. Pour permettre le bon fonctionnement des horodatages, les horloges du client et du contrôleur de domaine doivent être aussi synchronisées que possible. En d'autres termes, les deux ordinateurs doivent être réglés aux mêmes date et heure. Comme les horloges des deux ordinateurs sont souvent désynchronisées, les administrateurs peuvent utiliser cette stratégie pour établir la différence maximale acceptable pour Kerberos V5 entre l'horloge d'un client et celle d'un contrôleur de domaine. Si la différence entre l'horloge d'un client et celle du contrôleur de domaine est inférieure à la différence d'heure maximale spécifiée dans cette stratégie, tous les horodatages utilisés dans une session entre les deux ordinateurs sont considérés authentiques.

Important

Ce paramètre n'est pas persistant sur les plateformes antérieures à Vista. Si vous configurez ce paramètre, puis redémarrez l'ordinateur, la valeur par défaut est rétablie.

Valeur par défaut : 5 minutes.