Tolleranza massima per la sincronizzazione dell'orologio del computer Questa impostazione di sicurezza specifica la differenza ...

Tolleranza massima per la sincronizzazione dell'orologio del computer

Questa impostazione di sicurezza specifica la differenza di tempo massima (in minuti) tollerata da Kerberos V5 tra l'ora dell'orologio del client e quella del controller di dominio Windows Server 2003 che fornisce l'autenticazione Kerberos.

Per impedire gli attacchi di tipo replay, Kerberos V5 utilizza timestamp nell'ambito della definizione del protocollo. Per il corretto funzionamento di tali timestamp, è necessario che gli orologi del client e del controller di dominio siano sincronizzati il più possibile. In altre parole, entrambi i computer devono indicare la stessa data e ora. Poiché spesso gli orologi dei computer non sono sincronizzati, gli amministratori possono utilizzare questo criterio per definire la massima differenza accettabile da Kerberos V5 tra l'orologio del client e quello del controller di dominio. Se la differenza tra l'orologio del client e quello del controller di dominio è inferiore alla differenza di tempo massima specificata nel criterio, tutti i timestamp utilizzati in una sessione aperta tra i due computer vengono considerati autentici.

Importante

Questa impostazione non è permanente in piattaforme anteriori a Vista. Se si riavvia il computer dopo la configurazione dell'impostazione, verrà ripristinato il valore predefinito.

Impostazione predefinita: 5 minuti