Artigo: 884776 - Última revisão: terça-feira, 26 de Setembro de 2006 - Revisão: 8.1 Configurar o serviço 'Hora do Windows' contra grandes diferenças de hora
Nesta páginaINTRODUÇÃOO Windows inclui W32Time, o serviço Hora do Windows (Windows Time), requerido pelo protocolo de autenticação Kerberos. O objectivo deste serviço é garantir que todos os computadores com Microsoft Windows 2000, ou versões posteriores, de uma organização utilizam uma hora comum.
Para garantir a utilização adequada de uma hora comum, o serviço utiliza uma relação hierárquica que controla a autoridade. Além disso, o serviço de hora não permite ciclos. Por predefinição, os computadores baseados em Windows utilizam a seguinte hierarquia:
Mais InformaçãoMicrosoft Windows XP Professional e Microsoft Windows Server 2003, todas as ediçõesServidores de domínioPDC da raiz da floresta (servidor de hora autoritário)Recomendamos vivamente que configure o servidor de hora autoritário de forma a obter a hora a partir de hardware. Quando configura o servidor de hora autoritário de forma a sincronizar-se com uma origem de hora da Internet, não existe autenticação. Tem de reconfigurar as entradas de registoMaxPosPhaseCorrection e MaxNegPhaseCorrection . O respectivo valor predefinido é 0xFFFFFFFF (aceitar qualquer alteração de hora). Recomendamos que o valor seja definido como 900 (15 minutos) ou com um valor menor, consoante a origem de hora, condições de rede e requisitos de segurança. Também depende do intervalo de consulta. Recomendamos que defina o valor da entrada de registo MaxPollInterval como 10, ou um valor menor, ou que defina o valor da entrada SpecialPollInterval como 3.600 (1 hora) ou menos. Para obter mais informações sobre estas entradas de registo, consulte a secção "Chaves de registo do serviço de hora do Windows Server 2003 e Windows XP".Controladores de domínio e servidores membro pertencentes ao domínioAs entradas de registoMaxPosPhaseCorrection e MaxNegPhaseCorrection têm um valor predefinido de 0xFFFFFFFF (aceitar qualquer alteração de hora). Este valor predefinido serve. No entanto, o utilizador pretende segurança adicional no domínio para protecção contra erro humano. Consoante os objectivos, poderá modificar ou não os valores predefinidos.Clientes autónomosAs entradas de registoMaxPosPhaseCorrection e MaxNegPhaseCorrection têm um valor predefinido de 54.000 (15 horas). Como procedimento recomendado de segurança, diminua este valor predefinido. Recomendamos que defina o valor como 3.600 (1 hora) ou menos, consoante a origem de hora, condições de rede, intervalo de consulta e requisitos de segurança.Chaves de registo do serviço de hora do Windows Server 2003 e Windows XPReduzir esta tabela
Reduzir esta tabela
Reduzir esta tabela
Reduzir esta tabela
http://technet2.microsoft.com/windowsserver/en/library/A0FCD250-E5F7-41B3-B0E8-240F8236E2101033.mspx
(http://technet2.microsoft.com/windowsserver/en/library/A0FCD250-E5F7-41B3-B0E8-240F8236E2101033.mspx)
Windows 2000 Service Pack 4 (SP4), todas as ediçõesServidores de domínioPDC da raiz da floresta (servidor de hora autoritário)Recomendamos vivamente que configure o servidor de hora autoritário de forma a obter a hora a partir de hardware. Quando configura o servidor de hora autoritário de forma a sincronizar-se com uma origem de hora da Internet, não existe autenticação para modo manual. Tem de reconfigurar as entradas de registoMaxAllowedClockErrInSecs . O valor predefinido é 43.200. O valor recomendado é 900 (15 minutos) ou menor, consoante a origem de hora, condições de rede e requisitos de segurança. Também depende do intervalo de consulta. Recomendamos o intervalo de consulta de uma hora (Period = 24). A secção "Chave de registo do Windows Server 2000 SP 4", mais adiante neste artigo, tem mais informações sobre esta chave de registo.Controladores de domínio e servidores membro pertencentes ao domínioO tipo de sincronização é NT5DS. O serviço de hora sincroniza-se a partir da hierarquia de domínio e aceita todas as alterações de hora. Dado que o NT5DS aceitará qualquer alteração sem considerar a diferença da hora, é muito importante configurar uma origem de hora fiável na raiz da floresta na sub-rede de sincronização de hora.Clientes autónomosA entrada de registoMaxAllowedClockErrInSecs tem um valor predefinido de 43.200 (12 horas). Como procedimento recomendado de segurança, diminua este valor predefinido. Recomendamos o valor 3.600 (1 hora) ou menor, consoante a origem de hora, condições de rede, intervalo de consulta e requisitos de segurança.Chave de registo do Windows Server 2000 SP 4Reduzir esta tabela
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo