2 votes

Pourquoi Windows exige-t-il une date correcte pour effectuer la synchronisation de l'heure Internet ?

J'ai rencontré ce problème récemment, en démarrant une machine virtuelle qui n'avait pas été allumée depuis longtemps. Je suppose que le système a démarré à partir d'un état sauvegardé, car je n'arrête généralement pas complètement mes VM.

Lorsque le système s'est affiché, j'ai constaté que l'heure était incorrecte. Pour résoudre ce problème, je me suis naturellement rendu dans les paramètres de la date et de l'heure et j'ai essayé de forcer une synchronisation de l'heure Internet. L'ordinateur m'a alors renvoyé une erreur, indiquant que la date était incorrecte et qu'il ne pouvait pas synchroniser l'heure tant que la date n'était pas rectifiée.

Pourquoi cela est-il nécessaire ? Si le système peut découvrir que la date est incorrecte, qu'est-ce qui l'empêche de synchroniser la date dans le cadre de la même opération que pour l'heure ?

3voto

Paul Smith Points 339

qu'est-ce qui l'empêche de synchroniser la date dans le cadre de la même opération que pour l'heure ?

Vous supposez que le serveur de temps de votre réseau fera toujours autorité. Si un pirate peut détourner les requêtes de votre ordinateur au serveur de temps, il peut alors définir une date dans le passé ou le futur, ce qui affaiblit le modèle de sécurité Kerberos.

La tolérance est là comme mesure de sécurité.

3voto

C'est le sujet même de un article de Raymond Chen un développeur de Microsoft, a posté il y a un mois sur son site web Le blog OldNewThing (qui donne un aperçu très intéressant de l'intérieur de Windows et des outils Microsoft, en général).

Le principe de base est de protéger votre ordinateur contre un serveur de temps malveillant :

À première vue, on pourrait penser que que le serveur tente de se défendre contre un client dont l'heure est incorrectement réglée, mais en fait, le l'attaque potentielle est inverse : Votre site ordinateur se protège contre un serveur de temps malveillant.

0voto

codemac Points 689

De nombreuses informations sur la synchronisation de la date et de l'heure lors de l'utilisation de Hyper-V sont disponibles ici : http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/11/19/time-synchronization-in-hyper-v.aspx

Résumé : ce n'est pas idéal car le RTC à l'intérieur de la VM n'est pas fiable, mais une configuration appropriée atténuera les choses.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X