Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V tomto průvodci
- Kde najít informace o konfiguraci služby Windows Time Service
- Co je služba Windows Time Service?
- Důležitost časových protokolů
- Jak funguje služba Windows Time Service
- Nástroje a nastavení služby Windows Time Service
Poznámka:
V systémech Windows Server 2003 a Microsoft Windows 2000 Server se adresářová služba jmenuje Adresářová služba Active Directory. V systémech Windows Server 2008 R2 a Windows Server 2008 se adresářová služba jmenuje Active Directory Domain Services (AD DS). Zbývající část tohoto tématu se týká služby AD DS, ale informace platí také pro službu Active Directory Domain Services ve Windows Serveru 2016.
Služba Windows Time, označovaná také jako W32Time, synchronizuje datum a čas pro všechny počítače spuštěné v doméně služby AD DS. Synchronizace času je důležitá pro správné fungování mnoha služeb Systému Windows a obchodních aplikací. Služba Windows Time používá protokol NTP (Network Time Protocol) k synchronizaci hodin počítače v síti tak, aby bylo možné přiřadit přesnou hodnotu hodin nebo časové razítko k ověření sítě a žádostem o přístup k prostředkům. Služba integruje poskytovatele NTP a času, což z něj dělá spolehlivou a škálovatelnou časovou službu pro podnikové správce.
Důležité
Před Windows Serverem 2016 nebyla služba W32Time navržena tak, aby splňovala potřeby aplikací citlivých na čas. Aktualizace Windows Serveru 2016 teď ale umožňují implementovat řešení pro přesnost 1 min. ve vaší doméně. Další informace najdete v tématu Přesný čas Windows 2016 a rozsah podpory pro konfiguraci služby Windows Time pro vysoce přesná prostředí.
Kde najít informace o konfiguraci služby Windows Time Service
Tato příručka diskutovat o konfiguraci služby Windows Time. Na webu Microsoft TechNet a ve znalostní bázi Microsoft Knowledge Base existuje několik různých témat, která vysvětlují postupy konfigurace služby Windows Time. Pokud potřebujete informace o konfiguraci, měla by vám s vyhledáním příslušných informací pomoct následující témata.
Chcete-li konfigurovat službu Windows Time pro emulátor primárního řadiče domény kořenové doménové struktury, viz:
Článek znalostní báze Microsoft Knowledge Base 816042, Konfigurace autoritativního časového serveru v systému Windows Server, který popisuje nastavení konfigurace pro počítače se systémem Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 a Windows Server 2003 R2.
Chcete-li nakonfigurovat službu Windows Time na libovolném členském nebo serverovém klientském počítači domény, nebo dokonce na řadičích domény, které nejsou nakonfigurovány jako emulátor PDC kořenového lesa, viz Konfigurace klientského počítače pro automatickou synchronizaci času domény.
Varování
Některé aplikace mohou vyžadovat, aby jejich počítače měly k dispozici časové služby s vysokou přesností. V takovém případě se můžete rozhodnout nakonfigurovat ruční zdroj času, ale mějte na paměti, že služba Windows Time nebyla navržena tak, aby fungovala jako vysoce přesný zdroj času. Ujistěte se, že jste si vědomi omezení podpory pro časová prostředí s vysokou přesností, jak je popsáno v článku znalostní báze Microsoft Knowledge Base 939322, hranice podpory pro konfiguraci služby Windows Time pro časová prostředí s vysokou přesností.
Chcete-li nakonfigurovat službu Čas systému Windows na libovolných klientských nebo serverových počítačích se systémem Windows, které jsou nakonfigurovány jako členové pracovní skupiny místo členů domény, viz Konfigurace ručního zdroje času pro vybraný klientský počítač.
Chcete-li nakonfigurovat službu Windows Time na hostitelském počítači s virtuálním prostředím, přečtěte si článek znalostní báze Microsoft Knowledge Base 816042, Postup konfigurace autoritativního časového serveru v systému Windows Server. Pokud pracujete s produktem virtualizace jiného výrobce než Microsoft, nezapomeňte se podívat do dokumentace dodavatele tohoto produktu.
Pokud chcete nakonfigurovat službu Windows Time na řadiči domény, který běží na virtuálním počítači, doporučujeme částečně zakázat synchronizaci času mezi hostitelským systémem a hostujícím operačním systémem, který funguje jako řadič domény. To umožňuje hostujícímu řadiči domény synchronizovat čas pro hierarchii domény, ale chrání jej před časovým posunem, pokud je obnoven z uloženého stavu. Další informace naleznete v článku znalostní báze Microsoft Knowledge Base 976924, Obdržíte ID událostí služby Windows Time Service 24, 29 a 38 na virtualizovaném řadiči domény, který běží na hostitelském serveru se systémem Windows Server 2008 s technologií Hyper-V a Aspekty nasazení virtualizovaných řadičů domény.
Chcete-li nakonfigurovat službu Windows Time na řadiči domény, který funguje jako emulátor PDC v kořenové doméně doménové struktury a běží také ve virtuálním počítači, postupujte podle stejných pokynů pro fyzický počítač, jak je popsáno v části Konfigurace služby Windows Time na emulátoru PDC v kořenové doméně doménové struktury.
Chcete-li nakonfigurovat službu Čas systému Windows na členském serveru spuštěném jako virtuální počítač, použijte hierarchii času domény, jak je popsáno v tématu (Konfigurace klientského počítače pro automatickou synchronizaci času domény.
Co je služba Windows Time Service?
Služba Windows Time (W32Time) poskytuje synchronizaci síťových hodin pro počítače bez nutnosti rozsáhlé konfigurace.
Služba Windows Time je nezbytná pro úspěšnou operaci ověřování kerberos verze 5, a proto pro ověřování založené na AD DS. Každá aplikace pracující s protokolem Kerberos, včetně většiny služeb zabezpečení, spoléhá na časovou synchronizaci mezi počítači, které se účastní žádosti o ověření. Řadiče domény služby AD DS musí mít také synchronizované hodiny, které pomáhají zajistit přesnou replikaci dat.
Služba Windows Time je implementována v knihovně dynamického propojení s názvem W32Time.dll. W32Time.dll je ve výchozím nastavení nainstalována ve složce %Systemroot%\System32 během instalace a instalace operačního systému.
W32Time.dll byl původně vyvinut pro Systém Windows 2000 Server, aby podporoval specifikaci ověřovacího protokolu Kerberos V5, který vyžadoval hodiny v síti pro synchronizaci. Od systému Windows Server 2003 W32Time.dll poskytovala vyšší přesnost synchronizace síťových hodin v operačním systému Windows 2000 Server a kromě toho podporovala celou řadu hardwarových zařízení a síťových časových protokolů prostřednictvím poskytovatelů času. I když původně navržená tak, aby poskytovala synchronizaci hodin pro ověřování protokolem Kerberos, mnoho aktuálních aplikací používá časové razítko k zajištění transakční konzistence, k zaznamenávání času důležitých událostí a dalších důležitých informací časově citlivých na obchodní informace. Tyto aplikace využívají synchronizaci času mezi počítači, které poskytuje služba Windows Time.
Důležitost časových protokolů
Časové protokoly komunikují mezi dvěma počítači za účelem výměny informací o čase a následné použití těchto informací k synchronizaci jejich hodin. S protokolem času služby Windows Time klient požaduje informace o času ze serveru a synchronizuje své hodiny na základě přijatých informací.
Služba Windows Time používá protokol NTP k synchronizaci času v síti. NTP je internetový časový protokol, který zahrnuje synchronizační algoritmy nezbytné pro synchronizaci hodinek. NTP je přesnější časový protokol než protokol SNTP (Simple Network Time Protocol), který se používá v některých verzích systému Windows; W32Time však nadále podporuje protokol SNTP, aby umožnil zpětnou kompatibilitu s počítači s časovými službami založenými na protokolu SNTP, jako je windows 2000.
Viz také
jak funguje služba Windows Time ServiceNástroje a nastavení služby Windows Time Servicečlánku znalostní báze Microsoft Knowledge Base 902229