1 11 深入 WIN2000注册表 Windows 2000的安全( 七 )


要做到这一点 , 可以按照下面的步骤修改注册表:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows
2000的根目录(通常是WINNT)为止 。进入System目录并找到Regedt32.exe , 将其选入对话框
并单击“确定”按钮 。注册表编辑器启动 , 将所有的配置单元分别显示在不同的层叠子窗口
中 。
2)选择“窗口”菜单项HKEY_LOCAL_MACHINE , 其子窗口显示 。最大化该窗口以便
于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogon
Parameters子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值PulseMaximum的条目 。使用DWord编辑器把PulseMaximum的值改为
PDC/BDC两次脉冲ping操作之间的等待时间(以秒为单位) 。
提示值PulseMaximum的范围是从60(1分钟)到172800(2天) , 缺省值是72000(2小时) 。

防止BDC脉冲超时
作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。要访问控制在被标记为
超时之前BDC必须在多少秒以内响应PDC脉冲的注册表项 , 可以按照下面的步骤进行操作:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows
2000的根目录(通常是WINNT)为止 。进入System目录并找到Regedt32.exe , 将其选入对话框
并单击“确定”按钮 。注册表编辑器启动 , 将所有的配置单元分别显示在不同的层叠子窗口
中 。
2)选择“窗口”菜单项HKEY_LOCAL_MACHINE , 其子窗口显示 。最大化该窗口以便
于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters
子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值PulseTimeout1的条目 。使用DWord编辑器把PulseTimeout1的值改为网络维护
有效的BDC脉冲响应所希望的时间(以秒为单位) 。
提示值PulseTimeout1的范围是从1到120 , 缺省值是5 。

防止BDC复制超时

作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。要访问控制在被标记为
超时之前BDC必须在多少秒以内完成部分数据库复制的注册表项 , 可以按照下面的步骤进行
操作:
1)打开“开始”菜单并选择“运行” 。单击“浏览”按钮开始浏览直到找到Windows
2000的根目录(通常是WINNT)为止 。进入System目录并找到Regedt32.exe , 将其选入对话框
并单击“确定”按钮 。注册表编辑器启动 , 将所有的配置单元分别显示在不同的层叠子窗口
中 。
2)选择“窗口”菜单项HKEY_LOCAL_MACHINE , 其子窗口显示 。最大化该窗口以便
于使用 。
3)使用左窗口的树型控件定位到SYSTEMCurrentControlSetServicesNetlogonParameters
子项 。单击该子项选取它 , 在右窗口中显示其值 。
4)定位到值PulseTimeout2的条目 。使用DWord编辑器把PulseTimeout2的值改为网络完成
部分BDC数据库的复制所希望的时间(以秒为单位) 。注意 , 这个值只有在BDC数据库的传输
因为尺寸问题需要多个远程过程调用(remoteprocedurecall,RPC)时才会使用 。
提示值PulseTimeout2的范围是从60(1分钟)到3600(1小时) , 缺省值是300(5分钟) 。

防止BDC脉冲响应通信阻塞
作为基于域的Windows2000网络一部分的工作站可以使用远程数据库进行登录验证 , 这
种服务称为Netlogon 。有许多注册表条目都可以控制Netlogon的操作 。你可以使用注册表控制
BDC在用RPC调用初始化数据库复制来响应PDC脉冲之前随机等待的秒数(这样可以防止复制

推荐阅读