Sdílet prostřednictvím


Čas systému Windows pro sledovatelnost

Předpisy v mnoha odvětvích vyžadují, aby systémy byly trasovatelné na UTC. To znamená, že posun systému lze ověřit s ohledem na UTC. Pokud chcete povolit scénáře dodržování právních předpisů, Windows 10 (verze 1703 nebo vyšší) a Windows Server 2016 (verze 1709 nebo vyšší) poskytují nové protokoly událostí, které poskytují obrázek z pohledu operačního systému, aby bylo možné porozumět akcím provedeným v systémových hodinách. Tyto protokoly událostí se generují nepřetržitě pro službu Windows Time a je možné je prozkoumat nebo archivovat pro pozdější analýzu.

Tyto nové události umožňují zodpovědět následující otázky:

  • Došlo ke změně systémových hodin.
  • Byla frekvence hodin změněna.
  • Byla změněna konfigurace služby Windows Time.

Availability

Tato vylepšení jsou součástí Windows 10 verze 1703 nebo vyšší a Windows Server 2016 verze 1709 nebo vyšší.

Configuration

K realizaci této funkce není nutná žádná konfigurace. Tyto protokoly událostí jsou ve výchozím nastavení povolené a lze je najít v prohlížeči událostí v části Protokol aplikací a služeb\Microsoft\Windows\Time-Service\Operational channel.

Seznam protokolů událostí

Následující část popisuje události protokolované pro použití ve scénářích sledovatelnosti.

Tato událost se zaprotokoluje při spuštění služby Windows Time Service (W32Time) a zaznamenává informace o aktuálním čase, aktuálním počtu záznaků, konfiguraci modulu runtime, poskytovateli času a aktuální frekvenci hodin.

Event description Service Start
Details Nastane při spuštění W32time
Data logged
  • Aktuální čas v UTC
  • Aktuální počet záškrtů
  • W32Time Configuration
  • Konfigurace zprostředkovatele času
  • Clock Rate
Throttling mechanism None. Tato událost se aktivuje při každém spuštění služby.

Example:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Command:

Tyto informace lze také dotazovat pomocí následujících příkazů.

Konfigurace Zprostředkovatele času a času W32

w32tm.exe /query /configuration

Clock Rate

w32tm.exe /query /status /verbose