Compartir a través de


Hora de Windows para rastreabilidad

Las normas de muchos sectores exigen que los sistemas puedan rastrearse según la hora UTC. Esto significa que se pueda dar fe de la diferencia horaria de un sistema con respecto a UTC. Para habilitar los escenarios de cumplimiento normativo, Windows 10 (versión 1703 o posterior) y Windows Server 2016 (versión 1709 o posterior) proporcionan nuevos registros de eventos para dar una imagen desde la perspectiva del sistema operativo con el objetivo de comprender las medidas adoptadas en el reloj del sistema. Estos registros de eventos se generan continuamente para el servicio de hora de Windows y se pueden examinar o archivar para su posterior análisis.

Estos nuevos eventos permiten responder a las siguientes preguntas:

  • ¿Se modificó el reloj del sistema?
  • ¿Se modificó la frecuencia del reloj?
  • ¿Se modificó la configuración del servicio de hora de Windows?

Disponibilidad

Estas mejoras se incluyen en Windows 10, versión 1703 o posterior, y en Windows Server 2016, versión 1709 o posterior.

Configuración

No se necesita ninguna configuración para usar esta característica. Estos registros de eventos están habilitados de forma predeterminada y se pueden encontrar en el visor de eventos, en el canal Applications and Services Log\Microsoft\Windows\Time-Service\Operational.

Lista de registros de eventos

En la siguiente sección se describen los eventos registrados para su uso en escenarios de rastreabilidad.

Este evento se registra cuando se inicia el servicio de hora de Windows (W32Time) y registra información sobre la hora actual, el recuento de tics actual, la configuración de tiempo de ejecución, los proveedores de hora y la frecuencia actual del reloj.

Descripción del evento Inicio del servicio
Detalles Tiene lugar en el inicio de W32time
Datos registrados
  • Hora actual en UTC
  • Recuento de tics actual
  • Configuración de W32Time
  • Configuración del proveedor de hora
  • Frecuencia del reloj
Mecanismo de limitación Ninguna. Este evento se activa cada vez que se inicia el servicio.

Ejemplo:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Comando:

También se puede consultar esta información mediante los siguientes comandos.

Configuración del proveedor de hora y W32Time

w32tm.exe /query /configuration

Frecuencia del reloj

w32tm.exe /query /status /verbose