Максимальная погрешность синхронизации часов компьютера Этот параметр безопасности определяет максимальную разность времени ...

Максимальная погрешность синхронизации часов компьютера

Этот параметр безопасности определяет максимальную разность времени (минут), которую допускает Kerberos V5 между временем часов клиента и временем на контроллере домена под управлением Windows Server 2003 для обеспечения проверки подлинности Kerberos.

Чтобы предотвратить "атаки повторной передачей пакетов", Kerberos V5 использует метки времени как часть определения своего протокола. Чтобы метки времени работали правильно, часы клиента и контроллера домена должны быть как можно точнее синхронизированы. Другими словами, на обоих компьютерах должны быть установлены одинаковые дата и время. Вследствие того, что часы разных компьютеров часто несинхронизированы, администраторы могут использовать эту политику, чтобы установить максимально допустимую для Kerberos V5 разницу между часами клиентского компьютера и часами контроллера домена. Если разница между часами клиентского компьютера и контроллера домена меньше максимальной разницы времени, определенной в этой политике, то любая метка времени, используемая в сеансе двух компьютеров, считается подлинной.

Внимание!

Этот параметр не является постоянным на платформах, предшествующих Vista. Если настроить этот параметр, а затем перезагрузить компьютер, то параметр вернется к прежнему значению.

По умолчанию: 5 мин.
Максимальная погрешность синхронизации часов компьютера

Этот параметр безопасности определяет максимальную разность времени (минут), которую допускает Kerberos V5 между временем часов клиента и временем на контроллере домена под управлением Windows Server 2003 для обеспечения проверки подлинности Kerberos.

Чтобы предотвратить "атаки повторной передачей пакетов", Kerberos V5 использует отметки времени как часть определения своего протокола. Чтобы отметки времени работали правильно, часы клиента и контроллера домена должны быть как можно точнее синхронизированы. Другими словами, на обоих компьютерах должны быть установлены одинаковые дата и время. Вследствие того, что часы разных компьютеров часто несинхронизированы, администраторы могут использовать эту политику, чтобы установить максимально допустимую для Kerberos V5 разницу между часами клиентского компьютера и часами контроллера домена. Если разница между часами клиентского компьютера и контроллера домена меньше максимальной разницы времени, определенной в этой политике, то любая отметка времени, используемая в сеансе двух компьютеров, считается подлинной.

Внимание!

Этот параметр отсутствует в платформах, предшествующих Vista. Если настроить этот параметр, а затем перезагрузить компьютер, то параметр вернется к прежнему значению.

По умолчанию: 5 мин.
Любой сайт в лесе {0} должен содержать по меньшей мере один сервер глобального каталога, либо для него следует включить кэширование ... Любой трафик, направленный на IP-адреса кластера и (или) поступающий на порты и (или) по протоколам, которые не указаны в ... Любые настройки яркости экрана, выполненные в "Центре мобильности", являются временными. Чтобы сделать измененные характеристики ... Максимальная глубина контрольных точек создания журнала представляет собой максимально допустимый объем работы, измеряемый ... Максимальная погрешность синхронизации часов компьютера Этот параметр безопасности определяет максимальную разность времени ... Максимально допустимое время выполнения поиска в каталоге (в миллисекундах). Данное правило выдаст предупреждение, если время ... Максимальное количество байт из выгружаемого страничного пула, когда либо использовавшееся сервером. Позволяет определить ... Максимальное количество байт из невыгружаемого страничного пула, когда либо использовавшееся сервером. Показывает, какое ... Максимальное количество дней хранения сообщения в папке "Архив" не может быть равно нулю, это значение должно отображаться ...