Select the product you need help with
Konfigurace služby Systémový čas systému Windows proti velkému časovému posunuID článku: 884776 - Produkty, které se vztahují k tomuto článku. Na této stránceÚVODSystém Windows obsahuje službu W32Time, neboli Systémový čas, která je využívána ověřovacím protokolem Kerberos. Protokol Kerberos nevyžaduje, aby služba Systémový čas byla spuštěná. Můžete službu Systémový čas vypnout a protokol Kerberos bude i nadále fungovat, pokud rozdíl času mezi relevantními počítači bude v rámci povoleného limitu. Také můžete vypnout službu Systémový čas a nainstalovat časovou službu od jiného výrobce.
Účelem služby Systémový čas je zajistit, aby všechny počítače v organizaci se systémem Microsoft Windows 2000 nebo novějším používaly společný čas. Služba Systémový čas zajišťuje správné používání společného času pomocí hierarchického vztahu, který řídí oprávnění. Služba Systémový čas také nedovoluje smyčky. Ve výchozím nastavení používají počítače se systémem Windows následující hierarchii:
Další informaceSystém Microsoft Windows XP Professional a Microsoft Windows Server 2003, všechny verzeDoménové serveryPrimární řadič domény kořenu doménové struktury (autoritativní časový server)Velmi doporučujeme nakonfigurovat tento autoritativní časový server tak, aby získával čas z hardwarového zdroje. Pokud nakonfigurujete autoritativní časový server na synchronizaci s internetovým zdrojem času, nebude k dispozici ověření. Je třeba překonfigurovat položky registruMaxPosPhaseCorrection a MaxNegPhaseCorrection . Jejich výchozí hodnota je 0xFFFFFFFF (přijmout každou změnu času). Doporučená hodnota je 900 (15 minut) nebo nižší, podle zdroje času, stavu sítě a požadavku na zabezpečení. Závisí také na intervalu dotazování. Doporučujeme nastavit hodnotu položky registru MaxPollInterval na 10 nebo méně nebo nastavit hodnotu položky registru SpecialPollInterval na 3 600 (1 hodinu) nebo méně. Informace o těchto položkách registru najdete v části Klíče registru služby Systémový čas v systému Windows Server 2003 a systému Windows XP.Řadiče domény a členské servery uvnitř doményPoložky registruMaxPosPhaseCorrection a MaxNegPhaseCorrection mají výchozí hodnotu 0xFFFFFFFF (přijmout každou změnu času). Tato výchozí hodnota je v pořádku. V doméně však požadujete další zabezpečení proti lidským chybám. Podle toho, čeho chcete dosáhnout, můžete výchozí hodnoty ponechat nebo změnit.Samostatní klientiPoložky registruMaxPosPhaseCorrection a MaxNegPhaseCorrection mají výchozí hodnotu 54 000 (15 hodin). Za účelem lepšího zabezpečení tuto výchozí hodnotu snižte. Doporučená hodnota je 3 600 (1 hodina) nebo nižší, podle zdroje času, stavu sítě, intervalu dotazování a požadavku na zabezpečení.Klíče registru služby Systémový čas v systému Windows Server 2003 a systému Windows XPZmenšit tuto tabulku
Zmenšit tuto tabulku
Zmenšit tuto tabulku
Zmenšit tuto tabulku
http://technet2.microsoft.com/windowsserver/en/library/A0FCD250-E5F7-41B3-B0E8-240F8236E2101033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/A0FCD250-E5F7-41B3-B0E8-240F8236E2101033.mspx)
Windows 2000 Service Pack 4 (SP4), všechny ediceDoménové serveryPrimární řadič domény kořenu doménové struktury (autoritativní časový server)Velmi doporučujeme nakonfigurovat tento autoritativní časový server tak, aby získával čas z hardwarového zdroje. Pokud nakonfigurujete autoritativní časový server na synchronizaci s internetovým zdrojem času, nebude k dispozici ověření ručního režimu. Je nutné překonfigurovat položku registruMaxAllowedClockErrInSecs . Výchozí hodnota je 43 200. Doporučená hodnota je 900 (15 minut) nebo i nižší, podle zdroje času, stavu sítě a požadavku na zabezpečení. Závisí také na intervalu dotazování. Doporučujeme nastavit interval dotazování na jednu hodinu (Období = 24). Další informace o této položce registru najdete v části Klíč registru serveru Windows Server 2000 s aktualizací SP 4 dále v tomto článku.Řadiče domény a členské servery uvnitř doményTyp synchronizace je NT5DS. Časová služba provádí synchronizaci z doménové hierarchie a přijme všechny změny času. Synchronizace NT5DS přijme všechny změny času, aniž by brala v úvahu časový posun, proto je velmi důležité nastavit spolehlivý zdroj času kořenu doménové struktury v podsíti synchronizace času.Samostatní klientiPoložka registruMaxAllowedClockErrInSecs má výchozí hodnotu 43 200 (12 hodin). Za účelem lepšího zabezpečení tuto výchozí hodnotu snižte. Doporučená hodnota je 3 600 (1 hodina) nebo nižší, podle časového zdroje, stavu sítě, intervalu dotazování a požadavku na zabezpečení.Klíč registru pro Windows Server 2000 SP4Zmenšit tuto tabulku
VlastnostiID článku: 884776 - Poslední aktualizace: 7. prosince 2007 - Revize: 9.1 Informace v tomto článku jsou určeny pro produkt:
| Překlady článku
|


Zpět nahoru








