Windows Server 2008 中的 Windows 時(shí)間服務(wù)和產(chǎn)生的 Internet 通信
更新時(shí)間: 2009年2月
應(yīng)用到: Windows Server 2008
本節(jié)內(nèi)容
Windows 時(shí)間服務(wù)的優(yōu)點(diǎn)和用途
Windows Server 2008 中的許多功能需要依靠準(zhǔn)確且同步的時(shí)間才能正常工作。例如,如果所有計(jì)算機(jī)上的時(shí)鐘都未與正確的時(shí)間同步,則 Windows Server 2008 身份驗(yàn)證可能錯(cuò)誤地將登錄請(qǐng)求解釋為入侵嘗試并拒絕登錄用戶的訪問(wèn)。
通過(guò)時(shí)間同步,可以將企業(yè)中不同計(jì)算機(jī)上的事件進(jìn)行關(guān)聯(lián)。通過(guò)同步所有計(jì)算機(jī)上的時(shí)鐘,可確保能夠正確分析在多臺(tái)計(jì)算機(jī)上按順序發(fā)生的事件。Windows 時(shí)間服務(wù)可自動(dòng)將本地計(jì)算機(jī)的時(shí)間與網(wǎng)絡(luò)上的其他計(jì)算機(jī)同步,以提高組織的安全性和性能。
概述:在托管環(huán)境中使用 Windows 時(shí)間服務(wù)
計(jì)算機(jī)按其內(nèi)部時(shí)鐘確定時(shí)間,這使得計(jì)算機(jī)能夠執(zhí)行需要日期或時(shí)間的所有功能。但是,為了進(jìn)行計(jì)劃,必須將時(shí)鐘設(shè)置為正確的日期和時(shí)間,且必須與網(wǎng)絡(luò)上的其他時(shí)鐘同步。沒(méi)有其他合適的方法,只能手動(dòng)設(shè)置這些時(shí)鐘。
通過(guò)時(shí)間同步,計(jì)算機(jī)可以自動(dòng)將其時(shí)鐘設(shè)置為與其他計(jì)算機(jī)的時(shí)鐘匹配。一臺(tái)計(jì)算機(jī)維持非常準(zhǔn)確的時(shí)間,然后其他所有計(jì)算機(jī)都將其時(shí)鐘設(shè)置為與該計(jì)算機(jī)匹配。這樣,就可以為所有計(jì)算機(jī)設(shè)置準(zhǔn)確的時(shí)間。
Windows 時(shí)間服務(wù)默認(rèn)安裝在運(yùn)行 Windows Server 2003 和 Windows Server 2008 的所有計(jì)算機(jī)上。Windows 時(shí)間服務(wù)使用獨(dú)立于時(shí)區(qū)的協(xié)調(diào)世界時(shí) (UTC)。時(shí)區(qū)信息存儲(chǔ)在每臺(tái)計(jì)算機(jī)的注冊(cè)表中,且在向用戶或管理員顯示之前被添加到系統(tǒng)時(shí)間。
默認(rèn)情況下,Windows 時(shí)間服務(wù)會(huì)在運(yùn)行 Windows Server 2008 的計(jì)算機(jī)上自動(dòng)啟動(dòng)。在域中,系統(tǒng)啟動(dòng)過(guò)程中 Windows 時(shí)間服務(wù)啟動(dòng)時(shí)會(huì)進(jìn)行時(shí)間同步,且在系統(tǒng)運(yùn)行期間會(huì)定期進(jìn)行時(shí)間同步。在默認(rèn)配置中,網(wǎng)絡(luò)登錄服務(wù)將查找可以對(duì)客戶端進(jìn)行身份驗(yàn)證和與客戶端同步時(shí)間的域控制器。找到域控制器后,客戶端會(huì)發(fā)送時(shí)間請(qǐng)求并等候域控制器的回復(fù)。此通信交換了網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP) 數(shù)據(jù)包,該數(shù)據(jù)包用于計(jì)算兩臺(tái)計(jì)算機(jī)之間的時(shí)間偏移以及往返時(shí)間延遲。
Windows 時(shí)間服務(wù)如何與 Internet 上的站點(diǎn)進(jìn)行通信
在 Windows Server 2008 中,Windows 時(shí)間服務(wù)會(huì)自動(dòng)將本地計(jì)算機(jī)的時(shí)間與網(wǎng)絡(luò)上其他計(jì)算機(jī)的時(shí)間同步。此同步的時(shí)間源會(huì)發(fā)生變化,具體取決于計(jì)算機(jī)是加入到域還是工作組。
當(dāng)運(yùn)行 Windows Server 2008 的計(jì)算機(jī)是工作組的一部分時(shí)
在工作組中,時(shí)間同步頻率的默認(rèn)設(shè)置為“每周一次”,且此默認(rèn)設(shè)置將 time.windows.com 站點(diǎn)作為受信任的時(shí)間同步源。在進(jìn)行手動(dòng)設(shè)置前將保持此設(shè)置。也可以選擇一臺(tái)或多臺(tái)計(jì)算機(jī)作為本地可靠的時(shí)間源,并在這些計(jì)算機(jī)上配置 Windows 時(shí)間服務(wù),使其使用已知的正確時(shí)間源(特殊硬件或可從 Internet 上獲得的時(shí)間源)??梢允謩?dòng)將所有其他工作組中的計(jì)算機(jī)配置為與這些本地時(shí)間源同步時(shí)間。
當(dāng)運(yùn)行 Windows Server 2008 的計(jì)算機(jī)是域的成員時(shí)
在域中,Windows 時(shí)間服務(wù)會(huì)使用域控制器上可用的 Windows 時(shí)間服務(wù)自動(dòng)進(jìn)行自我配置。
可以將域控制器上的 Windows 時(shí)間服務(wù)配置為可靠或不可靠的時(shí)間源。默認(rèn)情況下,運(yùn)行 Windows Server 2008 的計(jì)算機(jī)上的 Windows 時(shí)間服務(wù)會(huì)嘗試將其時(shí)間源與指定為可靠的服務(wù)器同步。
Windows 時(shí)間服務(wù)與 Internet 之間的通信
下表描述了往來(lái)于 Internet 之間的各方面 Windows 時(shí)間服務(wù)數(shù)據(jù)以及進(jìn)行信息交換的方式。
發(fā)送或接收的特定信息:該服務(wù)以網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP) 數(shù)據(jù)包的形式發(fā)送信息。有關(guān) Windows 時(shí)間服務(wù)和 NTP 數(shù)據(jù)包的詳細(xì)信息,請(qǐng)參閱本節(jié)后面部分中的中列出的參考。
默認(rèn)設(shè)置:有關(guān)默認(rèn)設(shè)置的描述,請(qǐng)參閱本節(jié)前面部分中的“當(dāng)運(yùn)行 Windows Server 2008 的計(jì)算機(jī)是工作組的一部分時(shí)”或“當(dāng)運(yùn)行 Windows Server 2008 的計(jì)算機(jī)是域的成員時(shí)”部分。
觸發(fā)器和用戶通知:計(jì)算機(jī)啟動(dòng)時(shí) Windows 時(shí)間服務(wù)也隨之啟動(dòng)。此外,該服務(wù)還將持續(xù)與指定的網(wǎng)絡(luò)時(shí)間源同步時(shí)間,并在必要時(shí)調(diào)整本地計(jì)算機(jī)的時(shí)間。不會(huì)向使用該計(jì)算機(jī)的用戶發(fā)送通知。
日志記錄:與此服務(wù)相關(guān)的信息存儲(chǔ)在 Windows 系統(tǒng)事件日志中。時(shí)間同步源的時(shí)間和網(wǎng)絡(luò)地址包含在 Windows 事件日志條目中。此外,與該服務(wù)有關(guān)的警告或錯(cuò)誤情況的信息存儲(chǔ)在 Windows 系統(tǒng)事件日志中。
加密:在域?qū)Φ葯C(jī)的網(wǎng)絡(luò)時(shí)間同步中不使用加密。(但卻使用了身份驗(yàn)證。)
信息存儲(chǔ):該服務(wù)不存儲(chǔ)信息。時(shí)間同步服務(wù)請(qǐng)求完成后,時(shí)間同步進(jìn)程生成的所有信息都將消失。
端口:NTP 在時(shí)間服務(wù)器上使用用戶數(shù)據(jù)報(bào)協(xié)議 (UDP) 端口 123。如果此端口沒(méi)有對(duì) Internet 打開,則無(wú)法將您的服務(wù)器與 Internet NTP 服務(wù)器同步。
協(xié)議:Windows Server 2008 上的服務(wù)會(huì)實(shí)現(xiàn) NTP 以與網(wǎng)絡(luò)上的其他計(jì)算機(jī)通信。
禁用功能:建議不要禁用此服務(wù),否則會(huì)對(duì)應(yīng)用程序或其他設(shè)備造成間接影響。如果計(jì)算機(jī)之間的時(shí)間差異很大,則基于時(shí)間同步的應(yīng)用程序和服務(wù)(如 Kerberos V5 身份驗(yàn)證協(xié)議)可能失敗,或可能產(chǎn)生意外的結(jié)果。因?yàn)榇蠖鄶?shù)計(jì)算機(jī)基于硬件的時(shí)鐘不準(zhǔn)確,網(wǎng)絡(luò)上計(jì)算機(jī)時(shí)鐘的差異通常會(huì)隨時(shí)間而增大。
控制 Windows 時(shí)間服務(wù)以限制與 Internet 之間的信息流
組策略可以用于為運(yùn)行 Windows Server 2008 的計(jì)算機(jī)控制 Windows 時(shí)間服務(wù),以限制與 Internet 之間的信息流。
可以通過(guò)組策略管理和控制同步類型以及 NTP 時(shí)間服務(wù)器信息。Windows 時(shí)間服務(wù)組策略對(duì)象 (GPO) 包含指定同步類型的配置設(shè)置。同步類型設(shè)置為 Nt5DS 時(shí),Windows 時(shí)間服務(wù)會(huì)將其時(shí)間源與網(wǎng)絡(luò)域控制器同步。另外,將類型屬性設(shè)置為 NTP 可以將 Windows 時(shí)間服務(wù)配置為與域名系統(tǒng) (DNS) 名稱或 IP 地址指定的 NTP 時(shí)間服務(wù)器同步。
可以將托管網(wǎng)絡(luò)上的客戶端配置為將計(jì)算機(jī)時(shí)鐘設(shè)置同步到網(wǎng)絡(luò)上的 NTP 服務(wù)器,以將與 Internet 之間的流量降至最低并確??蛻舳送降揭粋€(gè)可靠的時(shí)間源。還可以(但不推薦)使用組策略對(duì)運(yùn)行 Windows Server 2008 的計(jì)算機(jī)禁用時(shí)間同步。有關(guān)詳細(xì)信息,請(qǐng)參閱本節(jié)后面部分中的。
Windows 時(shí)間服務(wù)如何影響用戶和應(yīng)用程序
很多 Windows 功能和服務(wù)都依賴于時(shí)間同步。例如,Windows Server 2003 域上的 Kerberos V5 身份驗(yàn)證協(xié)議的默認(rèn)時(shí)間同步閾值為五分鐘。該域上超過(guò)五分鐘沒(méi)有進(jìn)行同步的計(jì)算機(jī)將無(wú)法使用 Kerberos 協(xié)議進(jìn)行身份驗(yàn)證。該時(shí)間值也可以配置為較大或較小的閾值。無(wú)法使用 Kerberos 協(xié)議進(jìn)行身份驗(yàn)證會(huì)阻止登錄和訪問(wèn)域中的網(wǎng)站、文件共享、打印機(jī),以及其他資源或服務(wù)。
確定本地時(shí)鐘偏移后,可以采取以下措施調(diào)整時(shí)間:
如果客戶端的本地時(shí)鐘時(shí)間與服務(wù)器上的時(shí)間差異大于閾值,Windows 時(shí)間服務(wù)將立即更改本地時(shí)鐘時(shí)間。如果計(jì)算機(jī)屬于域,則閾值為五分鐘。如果計(jì)算機(jī)屬于工作組,則閾值為一秒。但是,如果計(jì)算機(jī)屬于工作組,且其時(shí)間與時(shí)間源相差超過(guò) 15 個(gè)小時(shí),則如此列表后面所述,該時(shí)間將不會(huì)同步。
如果客戶端的本地時(shí)鐘時(shí)間與服務(wù)器相差小于閾值,則該服務(wù)將逐步使客戶端與正確的時(shí)間同步。
在工作組中,如果客戶端的本地時(shí)鐘時(shí)間與時(shí)間源的時(shí)間相差大于 15 個(gè)小時(shí),則運(yùn)行 Windows 時(shí)間服務(wù)并使用默認(rèn)設(shè)置的工作站將不會(huì)與時(shí)間源同步。此類情況非常少見,且通常是由于配置設(shè)置錯(cuò)誤引起的。例如,如果用戶將計(jì)算機(jī)上的日期設(shè)置錯(cuò)誤,則時(shí)間也不會(huì)同步。在這些情況下,通常時(shí)間會(huì)相差一天或更多時(shí)間。請(qǐng)務(wù)必檢查計(jì)算機(jī)的日歷并確保設(shè)置了正確的日期。
Windows 時(shí)間服務(wù)的配置設(shè)置
可以使用組策略為 Windows 時(shí)間服務(wù)設(shè)置全局配置設(shè)置。本小節(jié)將介紹可能與 Windows 時(shí)間服務(wù)和 Internet 之間的通信有關(guān)的設(shè)置。
計(jì)算機(jī)在域中時(shí),在“策略”下的“計(jì)算機(jī)配置”(如果顯示)中的“管理模板\系統(tǒng)\Windows 時(shí)間服務(wù)\全局配置設(shè)置”下,在某些情況下,只有一個(gè)設(shè)置可能會(huì)影響 Windows 時(shí)間服務(wù)的通信方式。該設(shè)置是 AnnounceFlags,它控制此計(jì)算機(jī)是否標(biāo)記為可靠的時(shí)間服務(wù)器。除非同時(shí)將計(jì)算機(jī)標(biāo)記為時(shí)間服務(wù)器,否則該計(jì)算機(jī)不會(huì)被標(biāo)記為可靠時(shí)間服務(wù)器。這些設(shè)置如下:
0 不作為時(shí)間服務(wù)器
1 始終為時(shí)間服務(wù)器
2 自動(dòng)為時(shí)間服務(wù)器,意味著由 Windows 時(shí)間服務(wù)來(lái)決定角色
4 始終為可靠時(shí)間服務(wù)器
8 自動(dòng)為可靠時(shí)間服務(wù)器,意味著由 Windows 時(shí)間服務(wù)來(lái)決定角色
默認(rèn)設(shè)置為 10,意味著由 Windows 時(shí)間服務(wù)決定角色。
在“策略”下“計(jì)算機(jī)配置”(如果顯示)中的“管理模板\系統(tǒng)\Windows 時(shí)間服務(wù)\時(shí)間提供程序\配置 Windows NTP 客戶端”下的組策略設(shè)置中,有許多設(shè)置可能影響 Windows 時(shí)間服務(wù)跨 Internet 進(jìn)行通信的方式。下表描述了其中一些策略設(shè)置。
備注
此表列出了最直接影響 Windows 時(shí)間服務(wù)與時(shí)間源通信方式的設(shè)置,但并未列出所有設(shè)置。例如,表中未列出指定 Windows 時(shí)間服務(wù) DLL 位置的設(shè)置,也未列出控制 Windows 時(shí)間服務(wù)的事件日志記錄的設(shè)置。
為運(yùn)行 Windows Server 2008 的計(jì)算機(jī)配置 Windows 時(shí)間服務(wù) NTP 客戶端所選定的組策略設(shè)置
設(shè)置名稱和效果默認(rèn)設(shè)置
NtpServer:建立一個(gè)由空格分隔的對(duì)等計(jì)算機(jī)列表,計(jì)算機(jī)可以從中獲取每行由一個(gè)或多個(gè) DNS 名稱或 IP 地址構(gòu)成的時(shí)間戳。連接到域的計(jì)算機(jī)必須與更加可靠的時(shí)間源同步,如美國(guó)官方時(shí)鐘。僅當(dāng)“類型”設(shè)置為 NTP 或 AllSync 時(shí)才使用此設(shè)置。
0x01 SpecialInterval
0x02 UseAsFallbackOnly
0x04 SymmetricActive
0x08 客戶端模式中的 NTP 請(qǐng)求
time.windows.com,0x1
“類型”:指出以下內(nèi)容中接受同步的對(duì)等計(jì)算機(jī):
NoSync。時(shí)間服務(wù)不與其他源同步。
NTP。時(shí)間服務(wù)與 NtpServer 注冊(cè)表項(xiàng)中指定的服務(wù)器同步。
NT5DS。時(shí)間服務(wù)與域?qū)哟谓Y(jié)構(gòu)同步。
AllSync。時(shí)間服務(wù)使用所有可用的同步機(jī)制。
工作組:NTP
域:NT5DS
CrossSiteSyncFlags:確定此服務(wù)是否選擇計(jì)算機(jī)所屬域外的同步合作伙伴。
無(wú) 0
PdcOnly 1
全部 2
如果沒(méi)有設(shè)置 NT5DS 值,則將忽略此值。
2
ResolvePeerBackoffMinutes:指定在嘗試查找要同步的對(duì)等計(jì)算機(jī)前等待的初始間隔(以分鐘為單位)。如果 Windows 時(shí)間服務(wù)無(wú)法成功與時(shí)間源同步,該服務(wù)將使用 ResolvePeerBackoffMinutes 和 ResolvePeerBackoffMaxTimes 中指定的設(shè)置繼續(xù)重試。
15
ResolvePeerBackoffMaxTimes:指定在重復(fù)嘗試查找要同步的對(duì)等計(jì)算機(jī)失敗時(shí)加倍等待間隔的最大次數(shù)。值為 0 意味著等待間隔始終為 ResolvePeerBackoffMinutes 中的初始間隔。
7
SpecialPollInterval:對(duì)已經(jīng)手動(dòng)配置的對(duì)等計(jì)算機(jī)指定特殊輪詢間隔(以秒為單位)。啟用特殊輪詢后,Windows 時(shí)間服務(wù)將使用此輪詢間隔代替由內(nèi)置于 Windows 時(shí)間服務(wù)的同步算法所確定的動(dòng)態(tài)間隔。
工作組:604800 604800
域:36003600
有關(guān)組策略信息的其他資源,請(qǐng)參閱
附錄 B:可用于了解有關(guān) Windows Server 2008 組策略的資源。
配置 Windows 時(shí)間服務(wù)的過(guò)程
以下過(guò)程說(shuō)明了如何設(shè)置組策略中可用的一些 Windows 時(shí)間服務(wù)配置設(shè)置。有關(guān) Windows 時(shí)間服務(wù)的其他組策略設(shè)置的詳細(xì)信息,請(qǐng)參閱本節(jié)中前面的表格。
設(shè)置 Windows 時(shí)間服務(wù)全局配置設(shè)置的組策略的步驟
請(qǐng)根據(jù)需要參閱
附錄 B:可用于了解有關(guān) Windows Server 2008 組策略的資源,然后編輯相應(yīng)的組策略對(duì)象 (GPO)。
依次展開“計(jì)算機(jī)配置”、“策略”(如果顯示)、“管理模板”、“系統(tǒng)”,然后單擊“Windows 時(shí)間服務(wù)”。
在詳細(xì)信息窗格中,雙擊“全局配置設(shè)置”,然后單擊“已啟用”。
配置這些設(shè)置。
將組策略設(shè)置配置為阻止運(yùn)行 Windows Server 2008 的計(jì)算機(jī)與 NTP 服務(wù)器同步其計(jì)算機(jī)時(shí)鐘的步驟
請(qǐng)根據(jù)需要參閱
附錄 B:可用于了解有關(guān) Windows Server 2008 組策略的資源,然后編輯相應(yīng)的 GPO。
依次展開“計(jì)算機(jī)配置”、“策略”(如果顯示)、“管理模板”、“系統(tǒng)”、“Windows 時(shí)間服務(wù)”,然后單擊“時(shí)間提供程序”。
在詳細(xì)信息窗格中,雙擊“啟用 Windows NTP 客戶端”,然后選擇“已禁用”。
將組策略設(shè)置配置為阻止運(yùn)行 Windows Server 2008 的計(jì)算機(jī)處理來(lái)自網(wǎng)絡(luò)上其他計(jì)算機(jī)的時(shí)間同步請(qǐng)求的步驟
請(qǐng)根據(jù)需要參閱
附錄 B:可用于了解有關(guān) Windows Server 2008 組策略的資源,然后編輯相應(yīng)的 GPO。
依次展開“計(jì)算機(jī)配置”、“策略”(如果顯示)、“管理模板”、“系統(tǒng)”、“Windows 時(shí)間服務(wù)”,然后單擊“時(shí)間提供程序”。
在詳細(xì)信息窗格中,雙擊“啟用 Windows NTP 服務(wù)器”,然后選擇“已禁用”。
啟動(dòng)和停止 Windows 時(shí)間服務(wù)
默認(rèn)情況下,Windows 時(shí)間服務(wù)會(huì)在系統(tǒng)啟動(dòng)時(shí)自動(dòng)啟動(dòng)。但是,您可以通過(guò)在“管理工具”中訪問(wèn)服務(wù)或使用 net 命令來(lái)手動(dòng)啟動(dòng)或停止該服務(wù)。
使用圖形界面手動(dòng)啟動(dòng)或停止 Windows 時(shí)間服務(wù)的步驟
單擊「開始」,然后單擊“控制面板”,也可以先指向“設(shè)置”,再單擊“控制面板”。
雙擊“管理工具”,然后雙擊“服務(wù)”。
如果出現(xiàn)“用戶帳戶控制”對(duì)話框,請(qǐng)確認(rèn)所顯示的是您要執(zhí)行的操作,然后單擊“繼續(xù)”。
右鍵單擊“Windows 時(shí)間”,然后單擊要執(zhí)行的操作(“啟動(dòng)”或“停止”)。
使用 net 命令手動(dòng)啟動(dòng)或停止 Windows 時(shí)間服務(wù)的步驟
若要以管理員身份打開命令提示符,請(qǐng)依次單擊「開始」、“所有程序”和“附件”,再右鍵單擊“命令提示符”,然后單擊“以管理員身份運(yùn)行”。
如果出現(xiàn)“用戶帳戶控制”對(duì)話框,請(qǐng)確認(rèn)所顯示的是您要執(zhí)行的操作,然后單擊“繼續(xù)”。
在命令提示符下,鍵入相應(yīng)命令,然后按 Enter。
若要啟動(dòng)該服務(wù),請(qǐng)鍵入:
net start w32time
若要停止該服務(wù),請(qǐng)鍵入:
net stop w32time
使計(jì)算機(jī)與時(shí)間源同步
通過(guò)以下過(guò)程使內(nèi)部時(shí)間服務(wù)器與外部時(shí)間源同步并使客戶端時(shí)間與時(shí)間服務(wù)器同步。
若要查看 W32tm 的完整語(yǔ)法,請(qǐng)?jiān)诿钐崾痉骆I入:
w32tm /?
使內(nèi)部時(shí)間服務(wù)器與外部時(shí)間源同步的步驟
若要以管理員身份打開命令提示符,請(qǐng)依次單擊「開始」、“所有程序”和“附件”,再右鍵單擊“命令提示符”,然后單擊“以管理員身份運(yùn)行”。
如果出現(xiàn)“用戶帳戶控制”對(duì)話框,請(qǐng)確認(rèn)所顯示的是您要執(zhí)行的操作,然后單擊“繼續(xù)”。
在命令提示符下鍵入以下命令(其中,PeerList 是以逗號(hào)分隔的域名系統(tǒng) (DNS) 名稱或所需時(shí)間源的 Internet 協(xié)議 (IP) 地址列表):
w32tm /config /syncfromflags:manual /manualpeerlist:PeerList
備注:NTP服務(wù)器是210.72.145.44是中國(guó)國(guó)家授時(shí)中心(NIST)的Ip地址。 注意,如果你打算和外部的時(shí)間來(lái)源進(jìn)行同步,比如NIST,你就不能啟用Windows NTP Client或是Windows NTP Server.使用外部時(shí)間來(lái)源時(shí),你可能還要打開一些防火墻端口。Windows服務(wù)器為時(shí)間協(xié)議運(yùn)用UDP端口123,它在默認(rèn)情況下就該打開。但如果你想要使用NIST,你還要打開TCP端口13,TCP端口37和UDP端口37.
然后按 Enter。
鍵入 w32tm /config /update,然后按 Enter。
備注
此過(guò)程最常用于內(nèi)部網(wǎng)絡(luò)的權(quán)威時(shí)間源與精確的外部時(shí)間源同步。此過(guò)程可以在運(yùn)行 Windows 2000、Windows XP、Windows Server 2003、Windows Vista 或 Windows Server 2008 的所有計(jì)算機(jī)上運(yùn)行。如果計(jì)算機(jī)無(wú)法搜索服務(wù)器,則該過(guò)程失敗,且會(huì)向 Windows 系統(tǒng)事件日志中寫入一個(gè)條目。
W32tm 命令行工具可用于診斷 Windows 時(shí)間服務(wù)可能出現(xiàn)的問(wèn)題。如果要使用域控制器上的工具,必須停止此服務(wù)。在域控制器上同時(shí)運(yùn)行此工具和 Windows 時(shí)間服務(wù)會(huì)生成錯(cuò)誤,因?yàn)樗鼈兌紘L試使用同一個(gè) UDP 端口。使用完 W32tm 命令行工具之后,必須重新啟動(dòng)該服務(wù)。
同步客戶端時(shí)間和時(shí)間服務(wù)器的步驟
若要以管理員身份打開命令提示符,請(qǐng)依次單擊「開始」、“所有程序”和“附件”,再右鍵單擊“命令提示符”,然后單擊“以管理員身份運(yùn)行”。
如果出現(xiàn)“用戶帳戶控制”對(duì)話框,請(qǐng)確認(rèn)所顯示的是您要執(zhí)行的操作,然后單擊“繼續(xù)”。
在命令提示符下,鍵入 w32tm /resync,然后按 Enter。
備注
此過(guò)程僅適用于已加入域的計(jì)算機(jī)。
對(duì)無(wú)法與時(shí)間服務(wù)器同步的計(jì)算機(jī)進(jìn)行疑難解答
在許多情況下,Windows 時(shí)間服務(wù)出現(xiàn)的問(wèn)題可歸因于網(wǎng)絡(luò)配置問(wèn)題。如果網(wǎng)絡(luò)配置不正確,計(jì)算機(jī)可能無(wú)法來(lái)回發(fā)送時(shí)間示例,因此無(wú)法進(jìn)行同步。查看 NTP 數(shù)據(jù)包的內(nèi)容可以幫助您準(zhǔn)確判斷數(shù)據(jù)包在網(wǎng)絡(luò)上被阻止的位置。還可以使用 W32tm 命令行工具來(lái)幫助解決此問(wèn)題以及與 Windows 時(shí)間服務(wù)相關(guān)的其他類型錯(cuò)誤。
默認(rèn)情況下,如果運(yùn)行 Windows 時(shí)間服務(wù)的獨(dú)立工作站時(shí)間偏差超過(guò) 15 個(gè)小時(shí),則該工作站將不會(huì)與時(shí)間源同步。有關(guān)可能發(fā)生此問(wèn)題的情況的信息,請(qǐng)參閱本節(jié)前面部分中的“Windows 時(shí)間服務(wù)如何影響用戶和應(yīng)用程序”。
若要查看 W32tm 的完整語(yǔ)法,請(qǐng)?jiān)诿钐崾痉骆I入:
w32tm /?
重新同步客戶端時(shí)間和時(shí)間服務(wù)器的步驟
若要以管理員身份打開命令提示符,請(qǐng)依次單擊「開始」、“所有程序”和“附件”,再右鍵單擊“命令提示符”,然后單擊“以管理員身份運(yùn)行”。
如果出現(xiàn)“用戶帳戶控制”對(duì)話框,請(qǐng)確認(rèn)所顯示的是您要執(zhí)行的操作,然后單擊“繼續(xù)”。
在命令提示符下,鍵入 w32tm /resync /rediscover,然后按 Enter。
備注
運(yùn)行上述命令時(shí),時(shí)間服務(wù)會(huì)重新檢測(cè)網(wǎng)絡(luò)配置并重新發(fā)現(xiàn)網(wǎng)絡(luò)資源,從而導(dǎo)致重新同步。此重新發(fā)現(xiàn)過(guò)程僅適用于已加入域的計(jì)算機(jī)。然后可以查看事件日志,了解有關(guān)時(shí)間服務(wù)無(wú)法同步的原因的詳細(xì)信息。
其他參考
有關(guān)配置 Windows 時(shí)間服務(wù)的詳細(xì)信息,請(qǐng)參閱以下 Microsoft 網(wǎng)站:
http://go.microsoft.com/fwlink/?LinkId=106708(可能為英文網(wǎng)頁(yè))有關(guān) Windows 時(shí)間服務(wù)工作方式的信息,請(qǐng)參閱以下 Microsoft 網(wǎng)站:
http://go.microsoft.com/fwlink/?LinkId=106709(可能為英文網(wǎng)頁(yè))