Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa W32Time zapewnia synchronizację zegarów sieciowych dla komputerów bez konieczności rozbudowanej konfiguracji. Usługa W32Time jest niezbędna do pomyślnej operacji uwierzytelniania Kerberos V5 i dlatego do uwierzytelniania opartego na usługach AD DS. Każda aplikacja z obsługą protokołu Kerberos, w tym większość usług zabezpieczeń, opiera się na synchronizacji czasu między komputerami uczestniczącymi w żądaniu uwierzytelniania. Kontrolery domeny usług AD DS muszą również mieć zsynchronizowane zegary, aby ułatwić zapewnienie dokładnej replikacji danych.
Note
W systemach Windows Server 2003 i Microsoft Windows 2000 Server usługa katalogowa nosi nazwę usługi katalogowej Active Directory. W systemach Windows Server 2008 R2 i Windows Server 2008 usługa katalogowa nosi nazwę Active Directory Domain Services (AD DS). Pozostała część tego tematu dotyczy usług AD DS, ale informacje dotyczą również usług Active Directory Domain Services w systemie Windows Server 2016.
Usługa W32Time jest implementowana w bibliotece linków dynamicznych o nazwie W32Time.dll, która jest instalowana domyślnie w %Systemroot%\System32. W32Time.dll został pierwotnie opracowany dla systemu Windows 2000 Server w celu obsługi specyfikacji protokołu uwierzytelniania Kerberos V5, który wymagał zegarów w sieci do synchronizacji. Począwszy od systemu Windows Server 2003, W32Time.dll zapewniał zwiększoną dokładność synchronizacji zegara sieciowego w systemie operacyjnym Windows Server 2000. Ponadto w systemie Windows Server 2003 W32Time.dll obsługiwał różne urządzenia sprzętowe i protokoły czasu sieciowego przy użyciu dostawców czasu.
Chociaż pierwotnie zaprojektowano w celu zapewnienia synchronizacji zegara na potrzeby uwierzytelniania Kerberos, wiele bieżących aplikacji używa sygnatur czasowych w celu zapewnienia spójności transakcyjnej, rejestrowania czasu ważnych zdarzeń i innych informacji poufnych dla działania firmy. Te aplikacje korzystają z synchronizacji czasu między komputerami udostępnianymi przez usługę Czas systemu Windows.
Znaczenie protokołów czasowych
Protokoły czasowe komunikują się między dwoma komputerami w celu wymiany informacji o czasie, a następnie używają tych informacji do synchronizowania zegarów. Za pomocą protokołu czasu usługi Czas systemu Windows klient żąda informacji o czasie z serwera i synchronizuje zegar na podstawie odebranych informacji.
Usługa Czas systemu Windows używa NTP, aby ułatwić synchronizację czasu w sieci. NTP to protokół czasu w Internecie, który zawiera algorytmy synchronizacji niezbędne do synchronizowania zegarów. NTP jest bardziej dokładnym protokołem czasu niż protokół SNTP (Simple Network Time Protocol), który jest używany w niektórych wersjach systemu Windows; jednak W32Time nadal obsługuje SNTP, aby umożliwić zgodność z poprzednimi wersjami komputerów uruchamiających usługi czasu oparte na SNTP, takie jak Windows 2000.
Gdzie znaleźć informacje dotyczące konfiguracji usługi Czas systemu Windows
W tym przewodniku nie omówiono konfigurowania usługi czasu Windows. Istnieje kilka różnych tematów w witrynie Microsoft TechNet i w bazie wiedzy Microsoft Knowledge Base, które wyjaśniają procedury konfigurowania usługi Czas systemu Windows. Jeśli potrzebujesz informacji o konfiguracji, poniższe tematy powinny ułatwić znalezienie odpowiednich informacji.
Aby skonfigurować usługę Czas systemu Windows dla emulatora głównego kontrolera domeny lasu (PDC), zobacz:
Artykuł bazy wiedzy Microsoft Knowledge Base 816042, Jak skonfigurować autorytatywny serwer czasu w systemie Windows Server, który opisuje ustawienia konfiguracji dla komputerów z systemem Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 i Windows Server 2003 R2.
Aby skonfigurować usługę czasu systemu Windows na dowolnym kliencie lub serwerze członkowskim domeny, a także na kontrolerach domeny, które nie są skonfigurowane jako główny kontroler PDC lasu, zapoznaj się z Konfigurowanie komputera klienckiego na potrzeby automatycznej synchronizacji czasu domeny.
Warning
Niektóre aplikacje mogą wymagać, aby komputery miały usługi czasu wysokiej dokładności. W takim przypadku można skonfigurować ręczne źródło czasu, ale należy pamiętać, że usługa Czas systemu Windows nie została zaprojektowana tak, aby działała jako wysoce dokładne źródło czasu. Upewnij się, że jesteś świadomy ograniczeń wsparcia dla środowisk czasowych o wysokiej dokładności, jak opisano w artykule 939322 bazy wiedzy Microsoft, Limit wsparcia przy konfigurowaniu usługi czasu systemu Windows dla środowisk o wysokiej dokładności.
Aby skonfigurować usługę Czas systemu Windows na dowolnym komputerze klienckim lub serwerze z systemem Windows skonfigurowanym jako członek grupy roboczej, a nie domeny, zobacz Konfigurowanie ręcznego źródła czasu dla wybranego komputera klienckiego.
Aby skonfigurować usługę Czas systemu Windows na komputerze hosta z uruchomionym środowiskiem wirtualnym, zajrzyj do artykułu 816042 w Bazie wiedzy Microsoft, Jak skonfigurować autorytatywny serwer czasu w systemie Windows Server. Jeśli pracujesz z produktem wirtualizacji firmy innej niż Microsoft, zapoznaj się z dokumentacją dostawcy tego produktu.
Aby skonfigurować usługę czasu Windows na kontrolerze domeny uruchomionym na maszynie wirtualnej, zaleca się częściowe wyłączenie synchronizacji czasu między systemem hosta oraz systemem operacyjnym gościa działającym jako kontroler domeny. Dzięki temu kontroler domeny gościa może synchronizować czas dla hierarchii domeny, ale chroni go przed niesymetrycznością czasu, jeśli zostanie przywrócony ze stanu Zapisane. Aby uzyskać więcej informacji, zobacz artykuł z bazy wiedzy Microsoft Knowledge Base 976924. Otrzymujesz identyfikatory zdarzeń usługi Czasu Windows 24, 29 i 38 na zwirtualizowanym kontrolerze domeny, uruchomionym na serwerze-hostu działającym na Windows Server 2008 z Hyper-V oraz Zagadnienia dotyczące wdrażania dla zwirtualizowanych kontrolerów domeny.
Aby skonfigurować usługę Czas systemu Windows na kontrolerze domeny działającym jako emulator głównego kontrolera PDC lasu, który jest również uruchomiony na komputerze wirtualnym, postępuj zgodnie z tymi samymi instrukcjami dla komputera fizycznego, zgodnie z opisem w temacie Konfigurowanie usługi Czas systemu Windows w emulatorze kontrolera PDC w domenie głównej lasu.
Aby skonfigurować usługę Czas systemu Windows na serwerze członkowskim działającym jako komputer wirtualny, użyj hierarchii czasu domeny, jak opisano w Konfigurowanie komputera klienckiego na potrzeby automatycznej synchronizacji czasu domeny.
Important
Przed systemem Windows Server 2016 usługa W32Time nie została zaprojektowana tak, aby spełniała potrzeby aplikacji z uwzględnieniem czasu. Jednak aktualizacje systemu Windows Server 2016 umożliwiają teraz zaimplementowanie rozwiązania dla dokładności 1 ms w domenie. Aby uzyskać więcej informacji, zobacz Windows 2016 Dokładny czas i Wsparcie na rzecz konfiguracji usługi Czas systemu Windows dla środowisk o wysokiej dokładności.