Referência técnica do serviço Windows tempo
Neste guia
· Onde encontrar informações de configuração do Windows tempo de serviço
· O que é o serviço de tempo do Windows?
· Importância dos protocolos de tempo
· Como funciona o serviço de tempo do Windows
· Ferramentas de serviço de tempo do Windows e definições
Nota
No Windows Server 2003 e Microsoft Windows 2000 Server, o serviço de diretório chamado serviço de diretório do Active Directory. No Windows Server 2008 R2 e Windows Server 2008, o serviço de diretório chamado os serviços de domínio do Active Directory (AD DS). O resto do tópico refere-se ao AD DS, mas as informações também são aplicáveis aos serviços de domínio do Active Directory no Windows Server 2016.
O serviço de tempo do Windows, também conhecido como W32Time, sincroniza a data e hora para todos os computadores com o num domínio AD DS. Sincronização de tempo é essencial para o funcionamento correto do muitos serviços do Windows e aplicações de linha de negócio. O serviço de tempo do Windows utiliza o protocolo de tempo de rede (NTP) para sincronizar relógios do computador na rede para que um valor preciso de relógio, ou carimbo de data / hora, pode ser atribuído a validação e recursos pedidos de acesso à rede. O serviço integra NTP e fornecedores de tempo, tornando um serviço de tempo escalável e fiável para os administradores da empresa.
Importante
Antes do Windows Server 2016, o serviço W32Time não foi concebido para atender às necessidades de aplicação tempo confidenciais. No entanto, as atualizações para o Windows Server 2016 agora permitem-lhe implementar uma solução de 1 MS exatidão do seu domínio. Consulte Windows 2016 precisos tempo e limite de suporte para configurar o serviço de tempo do Windows para ambientes de alta precisão para obter mais informações.
Onde encontrar informações de configuração do Windows tempo serviço
Este guia é que não discutir Configurando o serviço de tempo do Windows. Existem vários tópicos diferentes no Microsoft TechNet e na Base de dados de Conhecimento da Microsoft que explicam procedimentos para configurar o serviço de tempo do Windows. Se necessitar de informações de configuração, os tópicos seguintes deverão ajudá-lo a localizar as informações adequadas.
· Para configurar o serviço de tempo do Windows para o emulador de controlador de domínio principal de raiz floresta, consulte:
o Configure o serviço de tempo do Windows no emulador PDC no domínio de raiz da floresta
o Configurar uma origem de tempo para a floresta
o Artigo da Base de dados de Conhecimento Microsoft 816042, como configurar um servidor de horas autorizada no Windows Server, que descreve as definições de configuração para computadores com o Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, e Windows Server 2003 R2.
· Para configurar o serviço de tempo do Windows em qualquer domínio membro cliente ou servidor ou controladores de domínio mesmo que não estão configurados como o emulador do PDC floresta raiz, consulte configurar um computador cliente para o tempo de sincronização automática de domínio.
Aviso
Algumas aplicações podem necessitar que os seus computadores para que os serviços de tempo de alta precisão.Se for esse o caso, pode optar por configurar uma origem de tempo manual, mas tenha em atenção que o serviço de tempo do Windows não foi concebido para funcionar como uma fonte de tempo de elevada precisão.Certifique-se de que que tem conhecimento das limitações de suporte para os ambientes de tempo de alta precisão, tal como descrito no artigo da Base de dados de Conhecimento Microsoft 939322, limite de suporte para configurar o serviço de tempo do Windows para ambientes de alta precisão.
· Para configurar o serviço de tempo do Windows qualquer Windows cliente ou servidor em computadores baseados em que estejam configuradas como vejam os membros do grupo de trabalho em vez de membros de domíniosconfigurar uma origem de tempo manual para um computador do cliente selecionado.
· Para configurar o serviço de tempo do Windows num computador anfitrião é executada num ambiente virtual, consulte o artigo da Base de dados de Conhecimento Microsoft 816042, como configurar um servidor de horas autorizada no Windows Server. Se estiver a trabalhar com um produto de virtualização de não pertencentes à Microsoft, certifique-se de consultar a documentação do fornecedor para esse produto.
· Para configurar o serviço de tempo do Windows no controlador de domínio com o numa máquina virtual, recomenda-se que parcialmente desativar o tempo de sincronização entre o sistema e convidado sistema operativo anfitrião funciona como um controlador de domínio. Isto permite que o controlador de domínio convidado sincronizar o tempo para a hierarquia de domínio, mas protegê-lo de ter um período de tempo inclinar se for restaurada a partir de um estado salvo. Para mais informações, consulte o artigo da Base de dados de Conhecimento Microsoft 976924, receber o serviço de tempo do Windows IDs de evento 24 horas, 29 e 38 num controlador de domínio virtualizado com um servidor de anfitrião baseados no Windows Server 2008 com o Hyper-V e Considerações sobre a implementação de controladores de domínio virtualizado.
· Para configurar o serviço de tempo do Windows no controlador de domínio que atua como o emulador do PDC raiz floresta que também está em execução no computador virtual, siga as mesmas instruções para um computador físico, tal como descrito em configurar o serviço de tempo do Windows no PDC emulador no domínio de raiz da floresta.
· Para configurar o serviço de tempo do Windows num servidor membro executando o como um computador virtual, utilizar a hierarquia de tempo de domínio, tal como descrito em (configurar um computador cliente para o tempo de sincronização automática de domínio.
O que é o serviço de tempo do Windows?
O serviço de tempo do Windows (W32Time) fornece sincronização de relógio de rede para computadores sem a necessidade de configuração extensa.
O serviço de tempo do Windows é essencial para a operação concluída com êxito de autenticação Kerberos versão 5 e, como tal, a autenticação AD DS. Qualquer aplicação em deteção de Kerberos, incluindo a maior parte dos serviços de segurança, baseia-se em tempo de sincronização entre os computadores que participam a solicitação de autenticação.Controladores de domínio do AD DS também devem ter sincronizado relógios para ajudar a garantir a replicação precisa de dados.
O serviço de tempo do Windows é implementado numa biblioteca dynamic-link denominada W32Time.dll. W32Time.dll é instalada por predefinição na %Systemroot%\System32 pasta durante a instalação e configuração do sistema operativo.
W32Time.dll originalmente foi desenvolvido para o Windows 2000 Server suportar uma especificação pelo protocolo de autenticação Kerberos V5 que necessários relógios numa rede a ser sincronizada. A partir do Windows Server 2003, W32Time.dll fornecidos maior precisão na sincronização de relógio de rede até o sistema operativo Windows 2000 Server e, além disso, suporte para uma variedade de dispositivos de hardware e os protocolos de rede tempo com fornecedores de tempo. Embora originalmente concebido para proporcionar a sincronização do relógio para autenticação Kerberos, muitas aplicações atuais usam carimbos para assegurar a consistência transações, para gravar o tempo de eventos importantes e outras informações comerciais críticas e confidenciais tempo. Estas aplicações beneficiarem da sincronização de hora entre computadores que é fornecida pelo serviço de tempo do Windows.
Importância dos protocolos de tempo
Protocolos de tempo comunicam entre dois computadores de troca de informações de hora e, em seguida, utilize essas informações para sincronizar os seus relógios. Com o protocolo de tempo de serviço de tempo do Windows, um cliente solicita informações de hora a um servidor e sincroniza o relógio com base nas informações que serão recebidas.
O serviço de tempo do Windows utiliza NTP para ajudar a sincronizar tempo através de uma rede. NTP é um protocolo de tempo de Internet que inclui os algoritmos disciplina necessários para sincronizar os relógios. NTP é um protocolo mais preciso de tempo do que a rede tempo protocolo SNTP (Simple) que é utilizado em algumas versões do Windows; No entanto, W32Time continua a suportar SNTP para permitir a compatibilidade com versões anteriores com computadores com serviços com base em SNTP tempo, como o Windows 2000.
Consulte também
Como funciona o serviço de tempo do Windows
Ferramentas de serviço de tempo do Windows e definições
Artigo da Base de dados de Conhecimento Microsoft 902229
0 comentários :
Enviar um comentário