O Windows 2000 utiliza um novo serviço de sincronização de hora para sincronizar a data e a hora de computadores de uma rede baseada no Windows 2000. A sincronização da hora é crítica no Windows 2000 porque o protocolo de autenticação predefinido (MIT Kerberos versão 5) utiliza a hora da estação de trabalho como parte do processo de geração da permissão de autenticação.
As informações constantes neste artigo aplicam-se a clientes com o Windows 2000 associados a um domínio do Active Directory do Windows 2000. Se os clientes com Windows 2000 estiverem associados a um grupo de trabalho, terá de configurar manualmente as definições de sincronização da hora.
O serviço de sincronização
Hora do Windows (W32Time) é uma implementação totalmente compatível do SNTP (Simple Network Time Protocol), conforme detalhado no RFC 1769 da IETF.
Funcionamento básico
- Arranque do cliente
Não existem informações específicas relativas ao arranque do cliente.
- Ciclo de consulta
- O cliente contacta um controlador de domínio de autenticação.
- São trocados pacotes para determinar a latência da comunicação entre os dois computadores.
- O W32Time determina qual a hora actual que deve ser definida como a local (a hora do servidor).
- O cliente acerta a hora local.
- Se a hora do servidor for posterior à hora local, esta será imediatamente definida com a hora do servidor.
- Se a hora do servidor for anterior à hora local, a frequência do relógio será diminuída até que as horas estejam sincronizadas, a menos que a dessincronização exceda os 3 minutos, caso em que a hora é imediatamente acertada.
- O cliente do servidor de hora efectua verificações periódicas.
- O cliente liga ao controlador de domínio de autenticação uma vez em cada "período".
- O período inicial predefinido é de 45 minutos.
- Se a tentativa de sincronização da hora tiver êxito três vezes consecutivas, o intervalo de verificação é aumentado para 8 horas. Caso não tenha êxito três vezes consecutivas, é reposto o intervalo de 45 minutos.
- Hierarquia de convergência da hora
- Todos os computadores pessoais cliente seleccionam um controlador de domínio de autenticação (o controlador de domínio devolvido por DSGetDCName()) como a respectiva origem de hora. Se este controlador de domínio deixar de estar disponível, o cliente volta a emitir o pedido de um controlador de domínio.
- Todos os servidores membro seguem o mesmo processo.
- Todos os controladores de um domínio fazem 3 consultas relativamente a um DC:
- um serviço de hora fiável (preferencial) no domínio principal,
- um serviço de hora fiável (obrigatório) no domínio actual,
- o PDC do domínio actual. Será seleccionado, como origem de hora, um destes DCs devolvidos.
- A FSMO de PDC da raiz da floresta é autoritária e pode ser manualmente definida para sincronizar com uma origem de hora externa (como o Observatório Naval dos Estados Unidos).
Para obter informações adicionais sobre como configurar o serviço
Hora do Windows, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft (KB,
Microsoft Knowledge Base):
216734
(http://support.microsoft.com/kb/216734/PT/
)
Como configurar um servidor de hora com autoridade no Windows 2000