亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        統(tǒng)一授時

        2018-11-07 09:05:00
        網(wǎng)絡(luò)安全和信息化 2018年6期
        關(guān)鍵詞:域控制器IP地址交換機

        統(tǒng)一授時對象

        將授時對象劃分為操作系統(tǒng)類和網(wǎng)絡(luò)設(shè)備類。其中操作系統(tǒng)類包括服務(wù)器、終端計算機等;網(wǎng)絡(luò)設(shè)備類包括交換機、防火墻、入侵檢測、漏洞掃描等。

        統(tǒng)一授時方式

        為了確保時間的準(zhǔn)確性,應(yīng)采用專業(yè)的時間服務(wù)器(以下簡稱統(tǒng)一時間源)作為網(wǎng)絡(luò)中授時的基準(zhǔn)時間源,這樣既可以實現(xiàn)常年時間誤差在秒級,又能夠滿足掉電后維持時間的需求,同時解決了傳統(tǒng)手工校準(zhǔn)時間導(dǎo)致的授時不及時等問題。

        圖1 統(tǒng)一授時網(wǎng)絡(luò)拓?fù)涫疽鈭D

        對于小型網(wǎng)絡(luò),需要進(jìn)行統(tǒng)一授時的對象數(shù)量比較少,可以采用唯一時間源提供單點授時的方式,就是說所有需要授時的設(shè)備都通過統(tǒng)一時間源直接授時。當(dāng)網(wǎng)絡(luò)中需要進(jìn)行統(tǒng)一授時的對象數(shù)量較多時,特別是對于大型網(wǎng)絡(luò),成百上千的設(shè)備需要授時,可以采用多點授時的方式,統(tǒng)一時間源僅向少數(shù)具有時間服務(wù)功能的設(shè)備提供授時,如:域控制器、網(wǎng)絡(luò)核心交換機等,再由域控制器、網(wǎng)絡(luò)核心交換機等設(shè)備向其他設(shè)備同時提供多點授時,如圖1。

        具體說,就是服務(wù)器、終端計算機等操作系統(tǒng)類的時間同步對象,通過域控制器進(jìn)行授時,域控制器通過統(tǒng)一時間源進(jìn)行授時,主要步驟如下:

        1.服 務(wù)器、終端計算機分別加入域,自動與PDC域控制器保持授時關(guān)系。

        2.配置PDC域控制器的時間源。

        n e t t i m e /setsntp:[統(tǒng)一時間源IP地址]

        3.校準(zhǔn)PDC域控制器時間

        net time \[統(tǒng)一時間源IP地址] /set/y

        交換機、防火墻等網(wǎng)絡(luò)設(shè)備類的時間同步對象,通過網(wǎng)絡(luò)核心交換機進(jìn)行授時,網(wǎng)絡(luò)核心交換機通過統(tǒng)一時間源進(jìn)行授時,以華三交換機為例:

        ntp-service unicastserver [統(tǒng)一時間源IP地址]或[網(wǎng)絡(luò)核心交換機IP地址]

        域內(nèi)授時

        理論上終端計算機加入域后,自動連接PDC域控制器進(jìn)行授時,但實際上終端計算機的時間會因用戶誤操作等原因發(fā)生較大變化,導(dǎo)致不能自動連接PDC域控制器進(jìn)行授時??梢园凑杖缦虏襟E配置域內(nèi)授時服務(wù),確保終端計算機自動和PDC域控制器保持授時關(guān)系。

        1.設(shè)置PDC授時參數(shù)

        打開PDC域控制器注冊表,修改以下鍵值:

        H K E Y_L O C A L_M A C H I N ES Y S T E MCurrentControlSetServicesW32TimeParameters,“Type”鍵值設(shè)置為“NTP”。

        H K E Y_L O C A L_M A C H I N ES Y S T E MCurrentControlSetServicesW32TimeT i m e P r o v i d e r sNtpServer,“Enabled”鍵值設(shè)置為“1”。

        2.修改Windows授時策略

        編輯PDC域控制器組策略,計算機配置管理模板系統(tǒng)Windows時間服務(wù)時間提供程序

        (1)“配 置 Windows NTP客戶端”修改為“已啟

        圖2 配置域內(nèi)授時

        圖3 修改默認(rèn)時間差

        修改默認(rèn)時間差

        Windows操作系統(tǒng)默認(rèn)允許域控制器和客戶端計算機之間的時間差為5分鐘,應(yīng)設(shè)置更加精確的時間差。

        圖4 禁止修改時間

        具體步驟如下:編輯PDC域控制器組策略,計算機配置安全設(shè)置帳戶策略kerberos策略,修改“計算機時鐘同步的最大容差”,如圖3。用”,“NtpServer” 設(shè) 置 為“[PDC域控制器IP地址],0x1”,“Type”設(shè)置為“NTP”,“SpecialPollInterval” 設(shè)置為“1800”。

        (2)“啟用Windows NTP客戶端”修改為“已啟用”。

        (3)“啟用Windows NTP服務(wù)器”修改為“已啟用”。如圖2。

        禁止修改時間

        對于操作系統(tǒng)類的時間同步對象,應(yīng)禁止隨意修改系統(tǒng)時間,以保證時間的正確性和安全性。服務(wù)器、終端計算機以域用戶身份登錄,如果屬于“Users”組,將不具有更改系統(tǒng)時間的權(quán)限,只有“Administrators”或“Power Users”組才具有更改系統(tǒng)時間的權(quán)限。應(yīng)去除缺省更改系統(tǒng)時間的權(quán)限組,即禁止一切更改系統(tǒng)時間的行為。

        具體步驟如下:編輯PDC域控制器組策略,計算機配置安全設(shè)置本地策略用戶權(quán)利指派,刪除“更改系統(tǒng)時間”策略中的缺省權(quán)限組,如圖4。

        猜你喜歡
        域控制器IP地址交換機
        鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
        處理域控制器時間誤差
        修復(fù)損壞的交換機NOS
        基于軟件定義網(wǎng)絡(luò)的分層式控制器負(fù)載均衡機制
        修復(fù)域控制器故障
        使用鏈路聚合進(jìn)行交換機互聯(lián)
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        轉(zhuǎn)移域控角色到中轉(zhuǎn)服務(wù)器
        PoE交換機雷擊浪涌防護(hù)設(shè)計
        羅克韋爾自動化交換機Allen-Bradley ArmorStratix 5700
        自動化博覽(2014年9期)2014-02-28 22:33:16
        免费无码高潮流白浆视频| 亚洲一区二区三区蜜桃| 亚洲精品国产一区二区| 亚洲精品字幕在线观看| 无码人妻精品一区二区三区下载| 国产高清自产拍av在线| 久久综合噜噜激激的五月天| 人人妻人人妻人人片av| 国产AV国片精品有毛| 最新中文字幕乱码在线| 久久精品网站免费观看| 国产乱色精品成人免费视频| 狠狠色狠狠色综合网老熟女| 国产在线视频一区二区三区| 国产无遮挡aaa片爽爽| 欧美成人一区二区三区| 亚洲欧美日韩高清一区二区三区| 日本一区二区免费看片| 女人高潮内射99精品| 亚洲久热无码av中文字幕| 午夜视频免费观看一区二区 | 日韩人妻精品中文字幕专区| 中文字幕丰满伦子无码| 美女裸体无遮挡免费视频的网站| 久久夜色精品亚洲天堂| av无码精品一区二区三区| 精品亚洲欧美无人区乱码| 精品一区二区三区影片| 黄色国产精品福利刺激午夜片| 女女女女女裸体处开bbb| 四虎永久在线精品免费观看地址| 日韩精品一区二区三区含羞含羞草| 国产欧美高清在线观看| 人妻少妇被猛烈进入中文字幕| 亚洲综合久久1区2区3区| 国产自拍精品在线免费观看| 在线 | 一区二区三区四区| 亚洲国产精品嫩草影院久久| 国产丝袜在线福利观看| 九九影院理论片私人影院| 丰满人妻无奈张开双腿av|