Cum se configurează un server de timp cu autoritate în Windows 2000

Înştiinţare
Acest articol este valabil pentru Windows 2000. Asistenţa pentru Windows 2000 se termină la 13 iulie 2010.Centrul de soluții pentru Windows 2000 după terminarea asistenței reprezintă un punct de plecare pentru planificarea strategiei de migrare de la Windows 2000. Pentru informații suplimentare, consultați Politica Microsoft de asistență pe durata ciclului de viață.
Pentru versiunea Microsoft Windows XP a acestui articol, consultați 314054.
Înştiinţare
Acest articol este valabil pentru Windows 2000. Asistenţa pentru Windows 2000 se termină la 13 iulie 2010.Centrul de soluții pentru Windows 2000 după terminarea asistenței reprezintă un punct de plecare pentru planificarea strategiei de migrare de la Windows 2000. Pentru informații suplimentare, consultați Politica Microsoft de asistență pe durata ciclului de viață.
Acest articol a fost arhivat. Articolul este oferit „ca atare” şi nu va mai fi actualizat.
Rezumat
Acest articol descrie modalitatea de configurare a serviciului Windows Time pentru Microsoft Windows Server 2000. Serviciul Windows Time poate fi configurat astfel încât să utilizeze un ceas intern hardware sau o sursă externă de timp. Recomandăm utilizarea unui ceas intern hardware.
Introducere
Windows include W32Time, un instrument al serviciului Time necesar pentru protocolul de autentificare Kerberos. Scopul serviciului Windows Time este să asigure că toate computerele din cadrul unei organizații, care execută Windows 2000 sau versiuni mai recente, utilizează cu aceleași setări de timp. Pentru a garanta utilizarea setărilor de timp comune corecte, serviciul Windows Time utilizează o relație ierarhică ce controlează autoritatea și nu permite bucle.

În mod implicit, computerele bazate pe Windows utilizează următoarea ierarhie:
  • Toate computerele desktop client nominalizează controlerul de autentificare al domeniului ca partener de timp de intrare.
  • Toate serverele membre urmează același proces cu cel al computerelor desktop client.
  • Controlerele de domeniu pot nominaliza pe coordonatorul de operațiuni al controlerului primar de domeniu (PDC) ca partener de timp, dar pot să utilizeze un controler părinte de domeniu pe baza numerotării de straturi.
  • În procesul de selecție al partenerilor de timp, toți coordonatorii de operațiuni PDC urmează ierarhia de domenii.
Urmând această ierarhie, coordonatorul de operațiuni PDC de la rădăcina pădurii devine autoritate pentru organizație. Recomandăm insistent să configurați serverul de timp cu autoritate să preia timpul dintr-o sursă hardware. Când configurați un server de timp cu autoritate pentru sincronizarea cu o sursă Internet de timp, nu există autentificare. De asemenea, recomandăm să reduceți setările de corecție a timpului pentru servere și clienți individuali. Aceste recomandări permit o acuratețe și securitate mai mare domeniului dvs.
Informaţii suplimentare

Configurarea serviciului Windows Time pentru utilizarea unui ceas intern hardware

Important Această secțiune, metodă sau activitate conține pași care vă indică modalități de modificare a registry. Însă, dacă modificați registry incorect, pot apărea probleme serioase. De aceea, asigurați-vă că urmați acești pași cu atenție. Pentru o protecție mai bună, înainte de a face modificări, realizați o copie de rezervă a registry. Apoi, registry se poate restabili dacă apare o problemă. Pentru informații suplimentare despre copierea de rezervă și restabilirea registry, faceți clic pe următorul număr de articol pentru a-l vedea în Baza de cunoștințe Microsoft:
322756 Cum se face copierea de rezervă și restabilirea registry în Windows (articolul poate să fie în limba engleză)


Recomandăm insistent să configurați serverul de timp cu autoritate să preia timpul dintr-o sursă hardware. Când configurați un server de timp cu autoritate pentru sincronizarea cu o sursă Internet de timp, nu există autentificare. Pentru a configura serviciul Windows Time pentru utilizarea unui ceas intern hardware, urmați acești pași:
  1. Faceți clic pe Start, pe Executare, tastați regedit, apoi faceți clic pe OK.
  2. Identificați următoarea sub-cheie de registry și faceți clic pe ea:
    HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
  3. În panoul din dreapta, faceți clic cu butonul din dreapta pe ReliableTimeSource, apoi faceți clic pe Modify.
  4. În Edit DWORD Value, tastați 1 în caseta Value Data, apoi faceți clic pe OK.
  5. Identificați următoarea sub-cheie de registry și faceți clic pe ea:
    HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
  6. În panoul din dreapta, faceți clic cu butonul din dreapta pe LocalNTP, apoi faceți clic pe Modify.
  7. În Edit DWORD Value, tastați 1 în caseta Value Data, apoi faceți clic pe OK.
  8. Părăsiți Registry Editor.
  9. În linia de comandă, tastați următoarea comandă pentru a reporni serviciul Windows Time, apoi apăsați ENTER:
    net stop w32time && net start w32time
  10. Executați următoarea comandă pe toate computerele în afară de serverul de timp, pentru a reinițializa timpul computerelor locale astfel încât să se potrivească cu serverul de timp:
    w32tm -s
Notă Serverul de timp nu trebuie configurat pentru a se sincroniza cu el însuși. Dacă veți configura serverul de timp pentru a se sincroniza cu el însuși, vor fi înregistrate următoarele evenimente în jurnalul de aplicații:

The time provider NtpClient cannot reach or is currently receiving invalid time data from 192.168.1.1 (ntp.m|0x0|192.168.1.1:123->192.168.1.1:123).



No response has been received from Manual peer 192.168.1.1 after 8 attempts to contact it. This peer will be discarded as a time source and NtpClient will attempt to discover a new peer from which to synchronize.



The time provider NtpClient is configured to acquire time from one or more time sources, however none of the sources are currently accessible. No attempt to contact a source will be made for 960 minutes. NtpClient has no source of accurate time.



Pentru mai multe informații despre comanda w32tm, tastați următoarea comandă într-o linie de comandă:
w32tm /?

Configurarea serviciului Windows Time pentru utilizarea unei surse externe de timp

Administratorii pot configura serviciul Windows Time în coordonatorul de operațiuni PDC de la rădăcina pădurii pentru a recunoaște un server de timp SNTP (Simple Network Time Protocol) ca server de timp cu autoritate. De exemplu, utilizați serverul de timp Microsoft (time.microsoft.com) ca server de timp extern SNTP. Pentru a configura serviciul Windows Time să utilizeze un server de timp extern SNTP, urmați acești pași:
  1. Faceți clic pe Start, pe Executare, tastați regedit, apoi faceți clic pe OK.
  2. Urmați acești pași pentru a modifica tipul serverului în NTP:
    1. Identificați următoarea sub-cheie de registry și faceți clic pe ea:
      HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. În panoul din dreapta, faceți clic cu butonul din dreapta pe TYPE, apoi faceți clic pe Modify.
    3. În Edit DWORD Value, tastați NTP în caseta Value data, apoi faceți clic pe OK.
  3. Urmați acești pași pentru a configura serverul ca o sursă fiabilă de timp:
    1. În panoul din dreapta, faceți clic cu butonul din dreapta pe ReliableTimeSource, apoi faceți clic pe Modify.
    2. În Edit DWORD Value, tastați 1 în caseta Value Data, apoi faceți clic pe OK.
  4. Urmați acești pași pentru a configura serverul LocalNTP în 0:
    1. În panoul din dreapta, faceți clic cu butonul din dreapta pe LocalNTP, apoi faceți clic pe Modify.
    2. În Edit DWORD Value, tastați 0 în caseta Value Data, apoi faceți clic pe OK.
  5. Urmați acești pași pentru a specifica sursele de timp:
    1. În panoul din dreapta, faceți clic cu butonul din dreapta pe NtpServer, apoi faceți clic pe Modify.
    2. În Edit DWORD Value, tastați Peer în caseta Value data, apoi faceți clic pe OK.

      Notă Peer este un substituent pentru o listă de omologi delimitată în spațiu, de la care computerul obține mărci de timp. Fiecare nume DNS listat trebuie să fie unic.
  6. Numai pentru Windows 2000 Service Pack 4, alegeți setarea pentru corecția timpului. Pentru aceasta, urmați pașii de mai jos:
    1. Identificați, apoi faceți clic pe următoarea sub-cheie din registry:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. În panoul din dreapta, faceți clic cu butonul din dreapta pe MaxAllowedClockErrInSecs, apoi faceți clic pe Modify.
    3. În Edit DWORD Value, tastați TimpÎnSecunde în caseta Value data, apoi faceți clic pe OK.

      Notă TimeInSeconds este un substituent pentru numărul maxim de secunde care este acceptat ca diferență între ceasul local și timpul primit de la serverul NTP pentru ca acesta să fie considerat ca o valoare validă pentru noul timp.
  7. Urmați acești pași pentru a seta intervalul dintre sondaje:
    1. Identificați următoarea sub-cheie de registry și faceți clic pe ea:
      HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
    2. În panoul din dreapta, faceți clic cu butonul din dreapta pe Period, apoi faceți clic pe Modify.
    3. În Edit DWORD Value, tastați 24 în caseta Value Data, apoi faceți clic pe OK.
  8. În meniul File, faceți clic pe Exit pentru a ieși din Registry Editor.
  9. La promptul de comandă, tastați comanda următoare pentru a reporni serviciul Windows Time, apoi apăsați ENTER:
    net stop w32time && net start w32time
  10. Executați următoarea comandă pe toate computerele în afară de serverul de timp, pentru a reinițializa timpul computerelor locale astfel încât să se potrivească cu serverul de timp:
    w32tm -s

În mod implicit, SNTP utilizează port 123 pentru protocolul UDP (User Datagram Protocol). Dacă acest port nu este deschis către Internet, nu se poate sincroniza serverul cu serverele SNTP Internet. Un computer configurat ca sursă fiabilă de timp este identificat ca rădăcină a serviciului Windows Time. Rădăcina serviciului Time este serverul de timp cu autoritate pentru domeniu, iar acesta este configurat, de obicei, pentru a regăsi timpul de la un server extern NTP sau de la un dispozitiv hardware. Un server de timp poate fi configurat ca sursă fiabilă de timp pentru a optimiza modul în care este transferat timpul în ierarhia domeniului. Dacă un controler de domeniu este configurat pentru a fi sursa fiabilă de timp, serviciul Net Logon anunță că acesta este sursa fiabilă de timp atunci când face log on în rețea. Atunci când alte controlere de domeniu caută o sursă de timp cu care să se sincronizeze, ei dau prioritate unei surse fiabile, dacă aceasta este disponibilă.

Cheia de registry
HKEY LOCAL MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Period
controlează frecvența cu care se sincronizează serviciul de timp Windows Time. Dacă se specifică o valoare, aceasta trebuie să fie una din lista următoare:
  • 65531, "DailySpecialSkew" - Setează sincronizarea la fiecare 45 de minute până când încercarea reușește, apoi la o dată pe zi.
  • 65532, "SpecialSkew" - Setează sincronizarea la fiecare 45 de minute până când încercarea reușește de trei ori, apoi o dată la fiecare opt ore. Aceasta este setarea implicită.
  • 65533, "Weekly" - Setează sincronizarea o dată la șapte zile.
  • 65534, "Tridaily" - Setează sincronizarea o dată la trei zile.
  • 65535, "BiDaily" - Setează sincronizarea o dată la fiecare două zile.
  • 0 - Pentru NT5DS, setează sincronizarea la fiecare 45 de minute până când încercarea reușește de trei ori, apoi o dată la fiecare opt ore. Pentru NTP, sincronizarea are loc o dată la 8 ore.
  • frecv - frecv înlocuiește numărul de sincronizări pe zi setat pentru serviciul Windows Time. Dacă doriți să utilizați alte valori decât cele specificate mai devreme, trebuie utilizată această opțiune.

Referinţe
Pentru informații suplimentare despre serviciul Windows Time, faceți clic pe următoarele numere de articole pentru a vedea articolele în Baza de cunoștințe Microsoft:
884776 Configurarea serviciului Windows Time pentru evitarea unei decalări majore de timp (articolul poate să fie în limba engleză)
816042 Cum se configurează un server de timp cu autoritate în Windows Server 2003
314054 Cum se configurează un server de timp cu autoritate în Windows XP


Pentru informații suplimentare despre serviciul Windows Time într-o pădure bazată pe Windows Server 2003, vizitați următorul site web:
fsmo kbfaqw2kds
Notă Acesta este un articol „FAST PUBLISH” creat direct în cadrul organizaţiei de asistenţă Microsoft. Informaţiile conţinute aici sunt furnizate ca atare, drept răspuns la problemele care apar. Din cauza rapidităţii cu care sunt puse la dispoziţie, materialele pot avea erori tipografice şi pot fi revizuite în orice moment, fără înştiinţare. Consultaţi Termeni de utilizare pentru alte considerente.
Proprietăți

ID articol: 216734 - Ultima examinare: 12/05/2015 12:50:45 - Revizie: 1.0

Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Professional Edition

  • kbnosurvey kbarchive kbproductlink kbsecurity kbenv kbfsmo kbhowto KB216734
Feedback