기술 자료: 216734 - 이 문서가 적용되는 제품 보기.
이 문서는 이전에 다음 ID로 출판되었음: KR216734
중요 이 문서에서는 레지스트리를 수정하는 방법을 설명합니다. 레지스트리를 수정하기 전에 해당 레지스트리를 백업하는 것이 좋습니다. 또한 문제가 발생할 경우 레지스트리를 복원하는 방법을 알고 있어야 합니다. 레지스트리 백업, 복원 및 수정 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
256986 Microsoft Windows 레지스트리 설명
이 문서의 Microsoft Windows XP 버전에 대한 내용은 314054 페이지를 참조하십시오.
모두 확대 | 모두 축소

이 페이지에서

요약

이 문서에서는 Microsoft Windows Server 2000에서 Windows 시간 서비스를 구성하는 방법을 설명합니다. 내부 하드웨어 클럭 또는 외부 시간 원본을 사용하도록 Windows 시간 서비스를 구성할 수 있는데, 내부 하드웨어 클럭을 사용하는 것이 좋습니다.

소개

Windows에는 Kerberos 인증 프로토콜에 필요한 W32Time 시간 서비스 도구가 포함되어 있습니다. Windows 시간 서비스의 목적은 조직에서 Windows 2000 이상을 실행하는 모든 컴퓨터가 공통 시간을 사용하도록 하는 것입니다. Windows 시간 서비스는 권한을 제어하고 루프를 허용하지 않는 계층적 관계를 사용하여 적절한 공통 시간 사용을 보장합니다.

기본적으로 Windows 기반 컴퓨터는 다음과 같은 계층 구조를 사용합니다.
  • 모든 클라이언트 데스크톱 컴퓨터는 인증 도메인 컨트롤러를 인바운드(Inbound) 시간 파트너로 지정합니다.
  • 모든 구성원 서버(Member Server)는 클라이언트 데스크톱 컴퓨터와 같은 프로세스를 따릅니다.
  • 도메인 컨트롤러는 PDC(부모 도메인 컨트롤러) 작업 마스터를 인바운드(Inbound) 시간 파트너로 지정할 수 있지만 계층 번호 지정 기반의 상위 도메인 컨트롤러를 사용할 수도 있습니다.
  • 모든 PDC 작업 마스터는 도메인의 계층 구조를 따라 인바운드(Inbound) 시간 파트너를 선택합니다.
이 계층 구조를 따르면 포리스트의 루트에 있는 PDC 작업 마스터가 조직에 대한 권한을 얻게 되므로 하드웨어 원본에서 시간을 모으도록 권한을 보유한 시간 서버를 구성하는 것이 좋습니다. 인터넷 시간 원본과 동기화하도록 권한을 보유한 시간 서버를 구성하는 경우에는 인증이 실행되지 않습니다. 또한 서버와 독립 실행형 클라이언트의 시간 수정 설정 값을 줄이는 것도 좋습니다. 이러한 권장 사항을 따르면 도메인에 보다 정확한 시간이 제공되고 보안이 향상됩니다.

추가 정보

내부 하드웨어 클럭을 사용하도록 Windows 시간 서비스 구성

경고 레지스트리 편집기 또는 다른 방법을 사용하여 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있으며 이러한 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다. Microsoft는 이러한 문제에 대해 해결을 보증하지 않습니다. 레지스트리 수정에 따른 모든 책임은 사용자에게 있습니다.

하드웨어 원본에서 시간을 모으도록 권한을 보유한 시간 서버를 구성하는 것이 좋습니다. 인터넷 시간 원본과 동기화하도록 권한을 보유한 시간 서버를 구성하는 경우에는 인증이 실행되지 않습니다. 내부 하드웨어 클럭을 사용하도록 Windows 시간 서비스를 구성하려면 다음과 같이 하십시오.
  1. 시작, 실행을 차례로 누르고 regedit을 입력한 다음 확인을 누릅니다.
  2. 다음 레지스트리 하위 키를 찾아서 누릅니다.
    HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
  3. 오른쪽 창에서 ReliableTimeSource를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
  4. DWORD 값 편집에서 값 데이터 상자에 1을 입력한 다음 확인을 누릅니다.
  5. 다음 레지스트리 하위 키를 찾아서 누릅니다.
    HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
  6. 오른쪽 창에서 LocalNTP를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
  7. DWORD 값 편집에서 값 데이터 상자에 1을 입력한 다음 확인을 누릅니다.
  8. 레지스트리 편집기를 종료합니다.
  9. 명령 프롬프트에서 다음 명령을 입력하고 Enter 키를 눌러 Windows 시간 서비스를 다시 시작합니다.
    net stop w32time && net start w32time
  10. 시간 서버를 제외한 다른 모든 컴퓨터에서 아래의 명령을 실행하여 로컬 컴퓨터의 시간을 시간 서버에 맞게 다시 설정합니다.
    w32tm -s
참고 시간 서버를 구성할 경우 자신과 동기화되지 않도록 해야 합니다. 시간 서버를 자신과 동기화되도록 구성하면 응용 프로그램 로그에 다음과 유사한 이벤트가 기록됩니다.

시간 제공자 NtpClient에 연결할 수 없거나 현재 192.168.1.1 (ntp.m|0x0|192.168.1.1:123->192.168.1.1:123)로부터 유효하지 않은 데이터를 받는 중입니다.



연결을 8번 시도한 후에, 수동으로 구성된 피어 192.168.1.1에서 유효한 응답을 받지 못했습니다. 이 피어는 시간 원본으로 삭제되고, NtpClient에서는 동기화할 항목에서 새 피어를 찾습니다.



시간 제공자 NtpClient가 하나 또는 그 이상의 시간 원본에서 시간을 얻도록 구성되었지만, 현재 어떤 시간 원본에도 액세스할 수 없고 960분 동안 원본에 연결이 시도되지 않았습니다. NtpClient에 정확한 시간 원본이 없습니다.



w32tm 명령에 대한 자세한 내용을 보려면 명령 프롬프트에서 다음 명령을 입력하십시오.
w32tm /?

외부 시간 원본을 사용하도록 Windows 시간 서비스 구성

관리자는 외부 SNTP(Simple Network Time Protocol) 시간 서버를 권한을 보유한 서버로 인식하도록 포리스트 루트에 있는 PDC 작업 마스터의 Windows 시간 서비스를 구성할 수 있습니다. 예를 들어 Microsoft 시간 서버(time.windows.com)를 외부 SNTP 시간 서버로 사용할 수 있습니다. 외부 SNTP 시간 서버를 사용하도록 Windows 시간 서비스를 구성하려면 다음과 같이 하십시오.
  1. 시작, 실행을 차례로 누르고 regedit을 입력한 다음 확인을 누릅니다.
  2. 아래 단계를 수행하여 서버 유형을 NTP로 변경합니다.
    1. 다음 레지스트리 하위 키를 찾아서 누릅니다.
      HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. 오른쪽 창에서 TYPE을 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    3. 값 편집에서 값 데이터 상자에 NTP를 입력한 다음 확인을 누릅니다.
  3. 아래 단계를 수행하여 서버를 신뢰할 수 있는 시간 원본으로 구성합니다.
    1. 오른쪽 창에서 ReliableTimeSource를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    2. DWORD 값 편집에서 값 데이터 상자에 1을 입력한 다음 확인을 누릅니다.
  4. 아래 단계를 수행하여 서버 LocalNTP를 1로 구성합니다.
    1. 오른쪽 창에서 LocalNTP를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    2. DWORD 값 편집에서 값 데이터 상자에 1을 입력한 다음 확인을 누릅니다.
  5. 아래 단계를 수행하여 시간 원본을 지정합니다.
    1. 오른쪽 창에서 NtpServer를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    2. 값 편집값 데이터 상자에 Peers를 입력한 다음 확인을 누릅니다.

      참고?Peers는 컴퓨터가 시간 스탬프를 얻는 피어 목록의 자리 표시자이며, 이 목록은 공백으로 구분됩니다. 표시되는 각 DNS 이름은 고유해야 합니다.
  6. Windows 2000 서비스 팩 4의 경우에만 다음 단계를 수행하여 시간 수정 설정을 지정합니다.
    1. 다음 레지스트리 하위 키를 찾아서 누릅니다.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. 오른쪽 창에서 MaxAllowedClockErrInSecs를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    3. DWORD 값 편집값 데이터 상자에 TimeInSeconds를 입력하고 확인을 누릅니다.

      참고 TimeInSeconds는 유효한 새 시간으로 간주하기 위해 로컬 시간과 NTP 서버에서 받은 시간 사이에 허용되는 최대 차이(초)에 대한 자리 표시자입니다.
  7. 아래 단계를 수행하여 폴링 간격을 설정합니다.
    1. 다음 레지스트리 하위 키를 찾아서 누릅니다.
      HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. 오른쪽 창에서 Period를 마우스 오른쪽 단추로 누른 다음 수정을 누릅니다.
    3. DWORD 값 편집에서 값 데이터 상자에 24를 입력한 다음 확인을 누릅니다.
  8. 파일 메뉴에서 끝내기를 눌러 레지스트리 편집기를 종료합니다.
  9. 명령 프롬프트에서 아래의 명령을 입력한 다음 Enter 키를 눌러 Windows 시간 서비스를 다시 시작합니다.
    net stop w32time && net start w32time
  10. 시간 서버를 제외한 다른 모든 컴퓨터에서 아래의 명령을 실행하여 로컬 컴퓨터의 시간을 시간 서버에 맞게 다시 설정합니다.
    w32tm -s

기본적으로 SNTP는 UDP(사용자 데이터그램 프로토콜) 포트 123을 사용합니다. 이 포트가 인터넷에 대해 열려 있지 않으면 서버를 인터넷 SNTP 서버와 동기화할 수 없습니다. 신뢰할 수 있는 시간 원본으로 구성된 컴퓨터는 Windows 시간 서비스의 루트로 나타납니다. 시간 서비스의 루트는 도메인에 대해 권한을 보유한 서버이며 일반적으로 외부 NTP 서버나 하드웨어 장치에서 시간을 검색하도록 구성됩니다. 시간 서버를 신뢰할 수 있는 시간 원본으로 구성하여 도메인 계층 전반에서 시간이 전송되는 방식을 최적화할 수 있습니다. 도메인 컨트롤러가 신뢰할 수 있는 시간 원본으로 구성되어 있으면 Net Logon 서비스는 도메인 컨트롤러가 네트워크에 로그온할 때 도메인 컨트롤러를 신뢰할 수 있는 시간 원본이라고 알립니다. 다른 도메인 컨트롤러가 동기화할 시간 원본을 찾을 때 신뢰할 수 있는 원본이 있으면 이 원본을 가장 먼저 선택합니다.

HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period
레지스트리 키는 Windows 시간 서비스가 동기화되는 빈도를 제어합니다. 값을 지정할 경우 다음 목록에 나와 있는 특수 값 중 하나를 지정해야 합니다.
  • 65531, "DailySpecialSkew" - 한 번 성공할 때까지 45분마다 한 번씩 동기화되고 그 이후에는 매일 한 번씩 동기화되도록 설정합니다.
  • 65532, "SpecialSkew" - 세 번 성공할 때까지 45분마다 한 번씩 동기화되고 그 이후에는 8시간마다 한 번씩 동기화되도록 설정합니다. 이 설정이 기본값입니다.
  • 65533, "Weekly" - 7일에 한 번씩 동기화되도록 설정합니다.
  • 65534, "Tridaily" - 3일에 한 번씩 동기화되도록 설정합니다.
  • 65535, "BiDaily" - 2일에 한 번씩 동기화되도록 설정합니다.
  • 0 - NT5DS의 경우 세 번 성공할 때까지 45분마다 한 번씩 동기화되고 그 이후에는 8시간마다 한 번씩 동기화됩니다. NTP의 경우 8시간마다 한 번씩 동기화됩니다.
  • freq - freq는 하루에 Windows 시간 서비스를 동기화할 려는 횟수를 나타냅니다. 앞에서 지정한 값 이외에 다른 값을 사용하려면 이 옵션을 사용해야 합니다.

참조

Windows 시간 서비스에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
884776 큰 시간 오프셋을 방지하도록 Windows 시간 서비스 구성
816042 Windows Server 2003에서 권한을 보유한 시간 서버를 구성하는 방법
314054 Windows XP에서 권한을 보유한 시간 서버를 구성하는 방법


Windows Server 2003 기반 포리스트의 Windows 시간 서비스에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 참조하십시오.
http://technet2.microsoft.com/WindowsServer/en/Library/a0fcd250-e5f7-41b3-b0e8-240f8236e2101033.mspx(영문)




Microsoft 제품 관련 기술 전문가들과 온라인으로 정보를 교환하시려면 Microsoft 뉴스 그룹에 참여하시기 바랍니다.

속성

기술 자료: 216734 - 마지막 검토: 2007년 10월 26일 금요일 - 수정: 11.1
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
키워드:?
kbhowto kbfsmo kbenv kbsecurity kbproductlink KB216734

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com