1 11 深入 WIN2000注册表 Windows 2000的安全( 五 )


于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters
子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值ChangeLogSize的条目 。使用DWord编辑器把ChangeLogSize的值设为变动记
录文件所期望的大小 , 以字节计 。
提示:保留ChangeLogSize的设置为4MB也不会造成任何损害 。实际上 , 较大的设置
可以提高效率 。缺省(也是最小)的值为64K(大约200个条目) 。
警告:所有备份域控制器(BDC)都应该有相同的ChangeLogSize值 。

管理Netlogon服务信箱消息的内存使用
作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。要访问控制Netlogon服
务在开始丢失信箱消息(每个消息消耗非页面式内存池的1500个字节)之前已排队了多少个消息
的注册表项 , 可以按照如下步骤修改注册表:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows
2000的根目录(通常是WINNT)为止 。进入System目录并找到Regedt32.exe , 将其选入对话框
并单击“确定”按钮 。注册表编辑器启动 , 将所有的配置单元分别显示在不同的层叠子窗口
中 。
2)选择“窗口”菜单项HKEY_LOCAL_MACHINE , 其子窗口显示 。最大化该窗口以便
于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogon
Parameters子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值MaximumMailslotMessages的条目 。使用DWord编辑器把MaximumMailslot
Messages的值改为希望参加排队的消息数目 。
提示MaximumMailslotMessages的范围是1到0xFFFFFFF , 缺省值为500 。
警告把MaximumMailslotMessages的值设置得太低可能会导致丢失信箱信件 。

微调Netlogon服务信箱消息的处理性能
作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。要访问控制Netlogon服
务在开始丢失过期信箱信件(这可以防止Netlogon在过载环境中处理无效的消息)之前某个信箱
消息等待处理的秒数的注册表项 , 可以按照如下步骤进行操作:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows
2000的根目录(通常是WINNT)为止 。进入System目录并找到Regedt32.exe , 将其选入对话框
并单击“确定”按钮 。注册表编辑器启动 , 将所有的配置单元分别显示在不同的层叠子窗口
中 。
2)选择“窗口”菜单项HKEY_LOCAL_MACHINE , 其子窗口显示 。最大化该窗口以便
于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters
子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值MaximumMailslotTimeout的条目 。使用DWord编辑器把MaximumMailslot
Timeout的值改为信箱消息等待Netlogon处理的时间 , 以秒为单位 。
提示:MaximumMailslotTimeout的范围是5到0xFFFFFFF秒 , 缺省值为10 。
警告:把MaximumMailslotTimeout的值设置得太低可能会导致丢失信箱信件 。

防止经由网桥/路由器的信箱消息阻塞
作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。要访问控制Netlogon是
否对因网桥/路由器问题(通常是网桥/路由器无法在过期之前对报文的目的地进行解密)引起的
信箱消息阻塞敏感的注册表项 , 可以按照如下步骤修改注册表:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows

推荐阅读