Partilhar via


Tempo do Windows para rastreabilidade

Os regulamentos em muitos setores exigem que os sistemas sejam rastreáveis até a UTC. Isto significa que o desvio de um sistema pode ser atestado em relação ao UTC. Para habilitar cenários de conformidade regulatória, o Windows 10 (versão 1703 ou superior) e o Windows Server 2016 (versão 1709 ou superior) fornecem novos logs de eventos para fornecer uma imagem da perspetiva do sistema operacional para formar uma compreensão das ações executadas no relógio do sistema. Esses logs de eventos são gerados continuamente para o serviço de Tempo do Windows e podem ser examinados ou arquivados para análise posterior.

Estes novos eventos permitem responder às seguintes perguntas:

  • O relógio do sistema foi alterado
  • A frequência do relógio foi modificada
  • A configuração do serviço de Tempo do Windows foi modificada

Availability

Essas melhorias estão incluídas no Windows 10 versão 1703 ou superior e no Windows Server 2016 versão 1709 ou superior.

Configuration

Nenhuma configuração é necessária para realizar esse recurso. Esses logs de eventos são habilitados por padrão e podem ser encontrados no visualizador de eventos no canal Log de Aplicativos e Serviços\Microsoft\Windows\Time-Service\Operation .

Lista de logs de eventos

A seção a seguir descreve os eventos registrados para uso em cenários de rastreabilidade.

Esse evento é registrado quando o Serviço de Tempo do Windows (W32Time) é iniciado e registra informações sobre a hora atual, contagem de ticks atual, configuração de tempo de execução, provedores de tempo e taxa de relógio atual.

Descrição do evento Início do Serviço
Details Ocorre na inicialização do W32time
Dados registados
  • Hora atual em UTC
  • Contagem de ticks atual
  • Configuração do W32Time
  • Configuração do Provedor de Tempo
  • Taxa de relógio
Mecanismo de limitação None. Este evento acontece sempre que o serviço é iniciado.

Example:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Command:

Essas informações também podem ser consultadas usando os seguintes comandos:

Configuração do W32Time e Time Provider

w32tm.exe /query /configuration

Frequência de Relógio

w32tm.exe /query /status /verbose