Cách cấu hình máy chủ thời gian xác định trong Windows Server
Nếu bạn là khách hàng Doanh nghiệp Nhỏ, hãy tìm các tài nguyên kiến thức và khắc phục sự cố bổ sung tại trang web Hỗ trợ dành cho Doanh nghiệp Nhỏ
(http://smallbusiness.support.microsoft.com)
.
Windows Server bao gồm W32Time, công cụ Dịch vụ Thời gian cần thiết cho giao thức xác thực Kerberos. Dịch vụ Thời gian Windows đảm bảo rằng tất cả các máy tính trong một tổ chức đang chạy hệ điều hành Microsoft Windows 2000 Server hoặc phiên bản mới hơn sử dụng thời gian phổ biến.
Để đảm bảo sử dụng thời gian phổ biến hợp lý, dịch vụ Thời gian Windows sử dụng mối quan hệ phân cấp kiểm soát quyền và dịch vụ Thời gian Windows không cho phép vòng lặp. Theo mặc định, máy tính chạy Windows sử dụng các phân cấp sau:
Tất cả các máy khách để bàn chỉ định bộ điều khiển miền xác thực làm đối tác thời gian vào của chúng. Tất cả các máy chủ thành viên đều tuân theo cùng một quy trình mà máy khách để bàn tuân theo. Tất cả các bộ điều khiển miền trong một miền chỉ định máy chủ hoạt động của bộ điều khiển miền chính (PDC) làm đối tác thời gian vào của chúng. Tất cả máy chủ hoạt động của PDC đều tuân theo phân cấp miền trong phần lựa chọn đối tác thời gian vào của chúng. Trong phân cấp này, máy chủ hoạt động của PDC tại nhóm gốc được xác định đối với tổ chức. Chúng tôi khuyên bạn nên cấu hình máy chủ thời gian xác định để lấy thời gian từ nguồn phần cứng. Khi bạn cấu hình máy chủ thời gian xác định để đồng bộ hoá với nguồn thời gian trên Internet, sẽ không có xác thực. Chúng tôi khuyên bạn nên giảm các cài đặt hiệu chỉnh thời gian cho máy chủ và máy khách độc lập của mình. Những khuyến nghị này giúp miền của bạn có độ chính xác và bảo mật cao hơn.
Cấu hình dịch vụ Thời gian Windows để sử dụng đồng hồ phần cứng nội bộ Để được chúng tôi cấu hình dịch vụ Thời gian Windows để sử dụng đồng hồ phần cứng nội bộ cho bạn, hãy đi tới phần "
Khắc phục sự cố cho tôi ". Nếu bạn muốn tự khắc phục sự cố này, hãy đi tới phần "
Để tôi tự khắc phục sự cố ".
Khắc phục sự cố cho tôi Để tự động khắc phục sự cố, hãy bấm nút
Khắc phục sự cố hoặc liên kết. Bấm
Chạy trong hộp thoại
Tệp Tải xuống , và làm theo các bước trong thuật sỹ Khắc phục sự cố.
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Thuật sĩ này chỉ có thể áp dụng cho phiên bản Tiếng Anh. Tuy nhiên, khắc phục sự cố t? đ?ng c?ng ho?t đ?ng đ?i v?i các phiên b?n ngôn ng? khác c?a Windows. Nếu bạn hiện không làm việc trên máy tính xảy ra sự cố, hãy lưu giải pháp Khắc phục sự cố vào ổ đĩa flash hoặc CD rồi chạy trên máy tính có sự cố. Để tôi tự khắc phục sự cố Click here for directions about how to resolve this issue yourself
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Quan trọng Phần, phương pháp hoặc tác vụ này chứa các bước chỉ dẫn bạn cách s?a đổi sổ đăng ký. Tuy nhiên, có th? x?y ra s? c? nghiêm tr?ng n?u b?n s?a đ?i s? đăng k? không đúng cách. Do đó, h?y đảm bảo r?ng b?n thực hiện các bư?c sau một cách c?n trọng. Đ? b?o v? t?t hơn, h?y sao lưu s? đăng k? trư?c khi b?n s?a đ?i. Sau đó, b?n có th? khôi ph?c s? đăng k? n?u x?y ra s? c?. Đ? bi?t thêm thông tin v? cách sao lưu và khôi ph?c s? đăng k?, h?y b?m s? bài vi?t sau đ? xem bài vi?t trong Cơ s? Ki?n th?c Microsoft:
322756
(http://support.microsoft.com/kb/322756/vi-vn/
)
Cách sao lưu và khôi ph?c s? đăng k? trong Windows
Để cấu hình máy chủ PDC mà không sử dụng nguồn thời gian bên ngoài, hãy thay đổi cờ thông báo trên máy chủ PDC. Máy chủ PDC là máy chủ có vai trò của máy chủ PDC gốc của nhóm đối với miền. Cấu hình này buộc máy chủ PDC tự thông báo là nguồn thời gian đáng tin cậy và sử dụng đồng hồ bán dẫn ô-xit kim loại bổ sung (CMOS) cài sẵn. Để cấu hình máy chủ PDC bằng đồng hồ phần cứng nội bộ, hãy làm theo các bước sau:
Bấm Bắt đầu , bấm Chạy , gõ regedit , rồi bấm OK . Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags
Trong ngăn bên phải, bấm chuột phải vào AnnounceFlags , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , nhập A vào ô Dữ liệu giá trị , rồi bấm OK . Đóng Registry Editor. Tại dấu nhắc lệnh, nhập lệnh sau để khởi động lại dịch vụ Thời gian Windows, rồi bấm Enter:net stop w32time && net start w32time
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Không được đặt cấu hình máy chủ PDC để đồng bộ hoá với chính nó. Để biết thêm thông tin về lý do tại sao không được đặt cấu hình máy chủ PDC để đồng bộ hoá với chính nó, hãy xem
Yêu cầu Nhận xét (RFC) 1305. Nếu máy chủ PDC được đặt cấu hình để đồng bộ hoá với chính nó, các sự kiện sau được ghi lại trong Nhật ký hệ thống:
Loại Sự kiện: Thông tin Nguồn Sự kiện: W32Time
Thể loại Sự kiện: Không có
ID Sự kiện 38
Máy tính: ComputerName Mô tả Bên cung cấp thời gian NtpClient không thể truy cập được hoặc hiện đang nhận được dữ liệu thời gian không hợp lệ từ NTP_server_IP_Address . Để biết thêm thông tin, xem Trung tâm Hỗ trợ và Trợ giúp tại http://support.microsoft.com.
Loại Sự kiện: Cảnh báo
Nguồn Sự kiện: W32Time
Thể loại Sự kiện: Không có
ID Sự kiện 47
Máy tính: ComputerName Mô tả Bên cung cấp Thời gian NtpClient: Không nhận được phản hồi hợp lệ từ NTP_server_IP_Address ngang hàng được cấu hình thủ công sau 8 lần cố gắng liên hệ. Địa chỉ ngang hàng này sẽ bị huỷ bỏ làm nguồn thời gian và NtpClient sẽ cố phát hiện một địa chỉ ngang hàng mới có tên DNS này. Để biết thêm thông tin, xem Trung tâm Hỗ trợ và Trợ giúp tại http://support.microsoft.com.
Loại Sự kiện: Lỗi
Nguồn Sự kiện: W32Time
Thể loại Sự kiện: Không có
ID Sự kiện 29
Máy tính: ComputerName Mô tả Bên cung cấp thời gian NtpClient được cấu hình để lấy thời gian từ một hoặc nhiều nguồn thời gian, tuy nhiên hiện tại không có nguồn nào truy cập được. Không cố liên hệ một nguồn trong vòng 15 phút. NtpClient không có nguồn thời gian chính xác nào. Để biết thêm thông tin, xem Trung tâm Hỗ trợ và Trợ giúp tại http://support.microsoft.com.
Khi máy chủ PDC chạy mà không sử dụng nguồn thời gian bên ngoài, sự kiện sau sẽ được ghi vào Nhật ký ứng dụng:
Loại Sự kiện: Lỗi
Nguồn Sự kiện: W32Time
Thể loại Sự kiện: Không có
ID Sự kiện 12 Mô tả Bên cung cấp Thời gian NtpClient: Máy này được cấu hình để sử dụng phân cấp miền để xác định nguồn thời gian của nó, nhưng đây là bộ mô phỏng PDC cho miền ở nhóm gốc nên không có máy nào ở trên máy này trong phân cấp miền để sử dụng làm nguồn thời gian. Chúng tôi khuyên bạn nên cấu hình dịch vụ thời gian đáng tin cậy trong miền gốc hoặc cấu hình thủ công PDC để đồng bộ hoá với nguồn thời gian bên ngoài. Nếu không, máy này sẽ hoạt động như nguồn thời gian xác định trong phân cấp miền. Nếu nguồn thời gian bên ngoài không được cấu hình hoặc sử dụng cho máy tính này, bạn có thể chọn vô hiệu hoá NtpClient.
Văn bản này là lời nhắc sử dụng nguồn thời gian bên ngoài và bạn có thể bỏ qua nó.
Cấu hình dịch vụ Thời gian Windows để sử dụng nguồn thời gian bên ngoài Để được chúng tôi giúp bạn cấu hình máy chủ thời gian nội bộ để đồng bộ hóa nguồn thời gian bên ngoài, hãy đi tới phần "
Khắc phục sự cố cho tôi ". Nếu bạn muốn tự khắc phục sự cố này, hãy đi tới phần "
Để tôi tự khắc phục sự cố ".
Kh?c ph?c s? c? cho tôi Đ? kh?c ph?c s? c? này t? đ?ng, hãy b?m vào nút ho?c liên k?t
Kh?c ph?c s? c? . Bấm
Chạy trong hộp thoại
Tệp Tải xuống , và làm theo các bước trong thuật sỹ Khắc phục sự cố.
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Thuật sĩ này chỉ có thể áp dụng cho phiên bản Tiếng Anh. Tuy nhiên, khắc phục sự cố t? đ?ng c?ng ho?t đ?ng đ?i v?i các phiên b?n ngôn ng? khác c?a Windows. Nếu bạn hiện không làm việc trên máy tính xảy ra sự cố, hãy lưu giải pháp Khắc phục sự cố vào ổ đĩa flash hoặc CD rồi chạy trên máy tính có sự cố. Đ? tôi t? kh?c ph?c s? c? Click here for directions about how to resolve this issue yourself
Để đặt cấu hình máy chủ thời gian nội bộ để đồng bộ hoá với nguồn thời gian bên ngoài, hãy làm theo các bước sau:
Thay đổi loại máy chủ thành NTP. Để thực hiện việc này, làm theo các bước sau:Bấm Bắt đầu , bấm Chạy , gõ regedit , rồi bấm OK . Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type
Trong ngăn bên phải, bấm chuột phải vào Loại , rồi bấm Sửa đổi . Trong Sửa Giá trị , nhập NTP vào ô Dữ liệu giá trị , rồi bấm OK . Đặt AnnounceFlags
thành 5. Để thực hiện việc này, hãy làm theo những bước sau:Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags
Trong ngăn bên phải, bấm chuột phải vào AnnounceFlags , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , nhập 5 vào ô Dữ liệu giá trị , rồi bấm OK . Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Nếu một máy chủ thời gian xác định được cấu hình để sử dụng giá trị 0x5 của AnnounceFlag không đồng bộ hóa với máy chủ thời gian ngược tuyến, một máy chủ khách có thể không đồng bộ hóa đúng cách với máy chủ thời gian xác định khi đồng bộ hóa thời gian giữa máy chủ thời gian xác định và máy chủ thời gian ngược tuyến vẫn tiếp tục. Do vậy, nếu kết nối mạng kém hoặc các mối lo ngại khác có thể làm cho không đồng bộ hóa được thời gian của máy chủ xác định tới máy chủ ngược tuyến, đặt giá trị AnnounceFlag sang 0xA thay cho 0x5.
Nếu máy chủ thời gian xác định được cấu hình để sử dụng giá trị 0x5 của AnnounceFlag và để đồng bộ hóa với máy chủ thời gian ngược tuyến tại một khoảng thời gian cố định mà được chỉ định trong SpecialPollInterval, máy chủ khách không thể đồng bộ hóa đúng cách với máy chủ thời gian xác định sau khi máy chủ thời gian xác định khởi động lại. Do vậy, nếu bạn cấu hình máy chủ thời gian xác định để đồng bộ hóa máy chủ NTP ngược tuyến tại một khoảng thời gian cố định được chỉ định trong SpecialPollInterval, đặt giá trị AnnounceFlag sang 0xA thay cho 0x5.
Kích hoạt NTPServer. Để thực hiện việc này, làm theo các bước sau:Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
Trong ngăn bên phải, bấm chuột phải vào Kích hoạt , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , nhập 1 vào ô Dữ liệu giá trị , rồi bấm OK . Chỉ định nguồn thời gian. Để thực hiện việc này, làm theo các bước sau:Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
Trong ngăn bên phải, bấm chuột phải vào NtpServer , rồi bấm Sửa đổi . Trong Sửa Giá trị , nhập Peers vào ô Dữ liệu giá trị , rồi bấm OK . Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Peers là trình giữ chỗ cho danh sách các địa chỉ ngang hàng được phân tách bằng dấu cách mà máy tính của bạn lấy được dấu thời gian từ đó. Mỗi tên DNS được liệt kê phải là duy nhất. Bạn phải thêm ,0x1 vào cuối mỗi tên DNS. Nếu bạn không thêm ,0x1 vào cuối mỗi tên DNS, các thay đổi bạn thực hiện trong bước 5 sẽ không có tác dụng. Chọn khoảng thời gian kiểm tra vòng. Để thực hiện việc này, làm theo các bước sau:Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval
Trong ngăn bên phải, bấm chuột phải vào SpecialPollInterval , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , nhập TimeInSeconds vào ô Dữ liệu giá trị , rồi bấm OK . Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý TimeInSeconds là trình giữ chỗ cho số giây mà bạn muốn giữa mỗi lần kiểm kiểm tra vòng. Giá trị khuyến nghị là Thập phân 900. Giá trị này cấu hình Máy chủ Thời gian để kiểm tra vòng cứ 15 phút một lần. Cấu hình cài đặt hiệu chỉnh thời gian. Để thực hiện việc này, làm theo các bước sau:Định vị rồi bấm vào khoá con đăng ký sau:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection
Trong ngăn bên phải, bấm chuột phải vào MaxPosPhaseCorrection , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , bấm để chọn Thập phân trong ô Cơ sở . Trong Sửa Giá trị DWORD , nhập TimeInSeconds vào ô Dữ liệu giá trị , rồi bấm OK . Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý TimeInSeconds là trình giữ chỗ cho giá trị hợp lý, chẳng hạn như 1 giờ (3600) hoặc 30 phút (1800). Giá trị mà bạn chọn sẽ phụ thuộc vào khoảng thời gian kiểm tra vòng, điều kiện mạng và nguồn thời gian bên ngoài. Định vị, rồi bấm chuột phải vào khoá con đăng ký sau: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection
Trong ngăn bên phải, bấm chuột phải vào MaxNegPhaseCorrection , rồi bấm Sửa đổi . Trong Sửa Giá trị DWORD , bấm để chọn Thập phân trong ô Cơ sở . Trong Sửa Giá trị DWORD , nhập TimeInSeconds vào ô Dữ liệu giá trị , rồi bấm OK . Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý TimeInSeconds là trình giữ chỗ cho giá trị hợp lý, chẳng hạn như 1 giờ (3600) hoặc 30 phút (1800). Giá trị mà bạn chọn sẽ phụ thuộc vào khoảng thời gian kiểm tra vòng, điều kiện mạng và nguồn thời gian bên ngoài. Đóng Registry Editor. Tại dấu nhắc lệnh, nhập lệnh sau để khởi động lại dịch vụ Thời gian Windows, rồi bấm Enter:net stop w32time && net start w32time
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
LƯU Ý : Để biết danh sách máy chủ thời gian có sẵn, hãy xem bài viết trong Cơ sở Kiến thức của Microsoft
262680: Danh sách các máy chủ thời gian Giao thức Thời gian Mạng Đơn giản (SNTP) có sẵn trên Internet
Khắc phục sự cố Click here see steps to troubleshoot the Windows Time service
́Để dịch vụ Thời gian Windows hoạt động chính xác, cơ sở hạ tầng mạng phải hoạt động chính xác. Các sự cố phổ biến nhất làm ảnh hưởng đến dịch vụ Thời gian Windows bao gồm những sự cố sau:
Có sự cố kết nối TCP/IP, chẳng hạn như cổng nối bị ngắt. Dịch vụ Phân giải Tên không hoạt động chính xác. Mạng đang gặp phải hiện tượng trễ nhiều, đặc biệt là khi tiến hành đồng bộ hoá trên các liên kết mạng diện rộng (WAN) có độ trễ cao. Dịch vụ Thời gian Windows đang tìm cách đồng bộ hoá với các nguồn thời gian không chính xác. Chúng tôi khuyên bạn nên sử dụng tiện ích Netdiag.exe để khắc phục sự cố có liên quan đến mạng. Netdiag.exe là một phần của gói Công cụ Hỗ trợ Windows Server 2003. Xem Trợ giúp Công cụ để biết danh sách đầy đủ các tham số dòng lệnh mà bạn có thể sử dụng cùng với Netdiag.exe. Nếu sự cố của bạn vẫn chưa xử lý được, bạn có thể bật nhật ký gỡ lỗi của dịch vụ Thời gian Windows. Vì nhật ký gỡ lỗi có chứa thông tin rất chi tiết nên chúng tôi khuyên bạn liên hệ với Dịch vụ Hỗ trợ Khách hàng của Microsoft khi bạn bật nhật ký gỡ lỗi của dịch vụ Thời gian Windows.
Để có danh sách hoàn chỉnh các số điện thoại Dịch vụ Hỗ trợ Khách hàng của Microsoft và thông tin về chi phí hỗ trợ, hãy truy cập website
Liên hệ với Microsoft .
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Trong một số trường hợp đặc biệt, chi phí thường phát sinh cho cuộc gọi hỗ trợ có thể được huỷ nếu Chuyên gia Hỗ trợ của Microsoft xác định rằng một bản cập nhật cụ thể sẽ giải quyết sự cố của bạn. Chi phí hỗ trợ thông thường sẽ áp dụng đối với các vấn đề và câu hỏi hỗ trợ bổ sung không phù hợp với bản cập nhật cụ thể đang được bàn tới. WAZOO
Bấm vào đây để biết thêm thông tin về dịch vụ Thời gian Windows.
NTP hỗ trợ một số loại gói khác nhau. Thông thường thì máy khách NTP và Giao Thức Đồng bộ Thời gian Mạng Đơn giản (SNTP) gửi các gói yêu cầu của chế độ máy khách đến máy chủ NTP. Máy chủ NTP phản hồi với gói chế độ máy chủ. Để đặt cấu hình dịch vụ W32time để gửi gói chế độ hiện hoạt đối xứng thay vì gói chế độ máy khách cho máy chủ NTP, hãy mở dấu nhắc lệnh, gõ lệnh sau, rồi nhấn Enter:
w32tm /config /manualpeerlist:<server>,0x4 /syncfromflags:MANUAL
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Sử dụng cờ 0x8 để buộc W32time gửi yêu cầu máy khách thông thường thay vì gói chế độ hiện hoạt đối xứng. Máy chủ NTP phản hồi các yêu cầu thông thường này của máy khách như bình thường.
Máy tính được cấu hình là một nguồn thời gian đáng tin cậy được xác định là gốc của dịch vụ Thời gian Windows. Gốc của dịch vụ Thời gian Windows là máy chủ xác định cho miền. Thông thường, nó được cấu hình để truy lục thời gian từ máy chủ NTP bên ngoài hoặc thiết bị phần cứng. Bạn có thể cấu hình máy chủ thời gian làm nguồn thời gian đáng tin cậy để tối ưu hoá cách chuyển thời gian qua phân cấp miền. Nếu bộ điều khiển miền được đặt cấu hình là nguồn thời gian đáng tin cậy thì dịch vụ Đăng nhập Mạng sẽ thông báo rằng bộ điều khiển miền là nguồn thời gian đáng tin cậy khi nó đăng nhập vào mạng. Khi các bộ điều khiển miền khác tìm kiếm nguồn thời gian để đồng bộ hoá, chúng chọn nguồn đáng tin cậy trước tiên nếu sẵn có một nguồn như vậy.
Đồng bộ hoá được chỉ định một cách thủ công Với việc đồng bộ hoá được chỉ định một cách thủ công, bạn có thể chỉ định một thiết bị ngang hàng hoặc một danh sách thiết bị ngang hàng mà máy tính có thể lấy được thời gian từ đó. Nếu máy tính không phải là thành viên của một miền, nó phải được cấu hình thủ công để đồng bộ hoá với nguồn thời gian đã chỉ định. Theo mặc định, máy tính là thành viên của một miền được cấu hình để đồng bộ hoá từ phân cấp miền. Đồng bộ hoá được chỉ định một cách thủ công hữu ích nhất cho gốc miền của nhóm hoặc cho máy tính không tham gia một miền. Khi bạn chỉ định thủ công máy chủ NTP bên ngoài để đồng bộ hoá với máy tính xác định cho miền của mình, bạn phải cung cấp thời gian đáng tin cậy. Tuy nhiên, để miền của bạn có độ chính xác và được bảo mật cao hơn, chúng tôi khuyên bạn nên cấu hình máy tính xác định cho miền của mình để đồng bộ hoá với đồng hồ phần cứng.
Khi không có nguồn thời gian phần cứng, W32time được cấu hình là loại NTP. Bạn phải cấu hình lại các mục đăng ký MaxPosPhaseCorrection và MaxNegPhaseCorrection. Giá trị khuyến nghị nên là 15 phút hoặc thậm chí thấp hơn, tuỳ thuộc vào nguồn thời gian, điều kiện mạng và yêu cầu bảo mật. Yêu cầu này cũng được áp dụng cho mọi nguồn thời gian đáng tin cậy được cấu hình làm nguồn thời gian gốc của nhóm trong mạng con đồng bộ hoá thời gian. Để biết thêm thông tin về các mục đăng ký này, hãy xem phần "Mục đăng ký dịch vụ Thời gian Windows" trong bài viết này.
Thu g?n h?nh ?nh này Bung r?ng h?nh ?nh này
Lưu ý Các nguồn thời gian được chỉ định thủ công không được xác thực trừ khi nhà cung cấp thời gian cụ thể được ghi cho chúng. Do đó, những nguồn thời gian này dễ bị tấn công. Đồng thời, nếu máy tính đồng bộ hoá với nguồn thời gian được chỉ định thủ công thay vì bộ điều khiển miền xác thực thì hai máy tính có thể không được đồng bộ hoá. Trường hợp này khiến không xác thực được Kerberos và cũng có thể khiến các hành động khác không xác thực được mạng, chẳng hạn như tính năng in hoặc chia sẻ tệp. Nếu chỉ có gốc của nhóm được cấu hình để đồng bộ hoá với nguồn bên ngoài thì tất cả các máy tính khác trong nhóm này vẫn được đồng bộ hoá với nhau. Cấu hình này làm cho việc tấn công phát lại trở nên khó khăn.
Tất cả cơ chế đồng bộ hoá khả dụng Tuỳ chọn "tất cả cơ chế đồng bộ hoá khả dụng" là phương pháp đồng bộ hoá được đánh giá cao nhất cho người dùng trên mạng. Phương pháp này cho phép đồng bộ hoá với phân cấp miền và cũng có thể cung cấp nguồn thời gian thay thế nếu phân cấp miền không sẵn có, tuỳ thuộc vào cấu hình. Nếu máy khách không thể đồng bộ hoá thời gian với phân cấp miền thì nguồn thời gian tự động lùi về nguồn thời gian được chỉ định bởi cài đặt
NtpServer . Phương pháp đồng bộ hoá này có nhiều khả năng cung cấp thời gian chính xác cho máy khách.
Mục đăng ký dịch vụ Thời gian Windows Mục đăng ký dưới đây được đặt dưới
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\
:
Thu g?n b?ng này Bung r?ng b?ng này
Mục Đăng ký MaxPosPhaseCorrection Đường dẫn HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
Lưu ý Mục đăng ký này chỉ định hiệu chỉnh thời gian dương lớn nhất tính bằng giây mà dịch vụ đưa ra. Nếu dịch vụ xác định rằng cần có thay đổi lớn hơn mức này thì dịch vụ sẽ ghi một sự kiện. (0xFFFFFFFF là trường hợp đặc biệt nghĩa là luôn tạo ra hiệu chỉnh thời gian). Giá trị mặc định cho các thành viên của miền là 0xFFFFFFFF. Giá trị mặc định cho máy khách và máy chủ độc lập là 54.000 hoặc 15 giờ.
Thu g?n b?ng này Bung r?ng b?ng này
Mục Đăng ký MaxNegPhaseCorrection Đường dẫn HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
Lưu ý Mục này chỉ định hiệu chỉnh thời gian âm lớn nhất tính bằng giây mà dịch vụ đưa ra. Nếu dịch vụ xác định rằng cần có thay đổi lớn hơn mức này thì thay vào đó dịch vụ sẽ ghi một sự kiện. (-1 là trường hợp đặc biệt có ý nghĩa luôn tạo ra độ chính xác thời gian). Giá trị mặc định cho các thành viên của miền là 0xFFFFFFFF. Giá trị mặc định cho máy khách và máy chủ độc lập là 54.000 hoặc 15 giờ.
Thu g?n b?ng này Bung r?ng b?ng này
Mục Đăng ký MaxPollInterval Đường dẫn HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
Lưu ý Mục này chỉ định khoảng thời gian lớn nhất, tính bằng giây trong nhật ký, được cho phép đối với khoảng thời gian kiểm tra vòng hệ thống. Mặc dù hệ thống phải kiểm tra vòng theo khoảng thời gian đặt lịch thì nhà cung cấp có thể từ chối cung cấp các mẫu khi được yêu cầu. Giá trị mặc định cho các thành viên trong miền là 10. Giá trị mặc định cho các máy chủ và máy khách độc lập là 15.
Thu g?n b?ng này Bung r?ng b?ng này
Mục Đăng ký SpecialPollInterval Đường dẫn HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient
Lưu ý Mục này chỉ định khoảng thời gian kiểm tra vòng đặc biệt tính bằng giây cho các thiết bị ngang hàng thủ công. Khi cờ SpecialInterval 0x1 được kích hoạt, W32Time sử dụng khoảng thời gian kiểm tra vòng này thay vì khoảng thời gian kiểm tra vòng do hệ điều hành xác định. Giá trị mặc định cho các thành viên trong miền là 3.600. Giá trị mặc định cho các máy chủ và máy khách độc lập là 604.800.
Thu g?n b?ng này Bung r?ng b?ng này
Mục Đăng ký MaxAllowedPhaseOffset Đường dẫn HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
Lưu ý Mục này chỉ định lượng bù thời gian tối đa, tính bằng giây, mà W32Time cố điều chỉnh đồng hồ máy tính bằng tốc độ đồng hồ. Khi lượng bù thời gian lớn hơn tốc độ này thì W32Time trực tiếp đặt đồng hồ máy tính. Giá trị mặc định cho các thành viên trong miền là 300. Giá trị mặc định cho các máy chủ và máy khách độc lập là 1.
Để biết thêm thông tin về dịch vụ Thời gian Windows, hãy xem các bài viết sau trong Cơ sở Kiến thức Microsoft:
Để biết thêm thông tin về dịch vụ Thời gian Windows, hãy xem
Tham chiếu Kỹ thuật Dịch vụ Thời gian Windows. ID c?a bài: 816042 - L?n xem xét sau cùng: 01 Tháng Mười Một 2012 - Xem xét l?i: 4.0
Áp d?ng Windows Server 2012 Standard Windows Server 2012 Essentials Windows Server 2008 R2 Standard Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 Standard Windows Server 2008 Enterprise Windows Server 2008 Datacenter Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) Microsoft Windows Server 2003, Standard Edition (32-bit x86) Microsoft Windows Server 2003, Web Edition Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems Windows Server 2008 R2 Service Pack 1 kbfixme kbmsifixme kbsecurity kbhowto KB816042
Thông tin này có hữu ích không?
Bạn đã cố gắng nhiều đến mức nào để sử dụng bài viết này?
Cho chúng tôi biết nguyên nhân và chúng tôi có thể làm gì để cải thiện thông tin này
Cảm ơn! Phản hồi của bạn được dùng để giúp chúng tôi cải thiện nội dung hỗ trợ của chúng tôi. Để có thêm các tuỳ chọn hỗ trợ, vui lòng truy cập
Trang Chủ Trợ giúp và Hỗ trợ .