Bagikan melalui


Waktu Windows untuk Keterlacakan

Peraturan di banyak sektor mengharuskan sistem untuk dapat dilacak ke UTC. Ini berarti bahwa offset sistem dapat dibuktikan sehubungan dengan UTC. Untuk mengaktifkan skenario kepatuhan terhadap peraturan, Windows 10 (versi 1703 atau lebih tinggi) dan Windows Server 2016 (versi 1709 atau lebih tinggi) menyediakan log peristiwa baru untuk memberikan gambaran dari perspektif Sistem Operasi untuk membentuk pemahaman tentang tindakan yang diambil pada jam sistem. Log peristiwa ini dihasilkan terus menerus untuk layanan Windows Time dan dapat diperiksa atau diarsipkan untuk analisis nanti.

Peristiwa baru ini memungkinkan pertanyaan berikut untuk dijawab:

  • Apakah jam sistem diubah
  • Apakah frekuensi jam diubah
  • Apakah konfigurasi layanan Windows Time diubah

Ketersediaan

Peningkatan ini disertakan dalam Windows 10 versi 1703 atau lebih tinggi, dan Windows Server 2016 versi 1709 atau lebih tinggi.

Konfigurasi

Tidak diperlukan konfigurasi untuk mewujudkan fitur ini. Log peristiwa ini diaktifkan secara default dan dapat ditemukan di penampil peristiwa di bawah saluran Aplikasi dan Layanan Log\Microsoft\Windows\Time-Service\Operational .

Daftar Log Peristiwa

Bagian berikut menguraikan peristiwa yang dicatat untuk digunakan dalam skenario keterlacakan.

Kejadian ini dicatat ketika Windows Time Service (W32Time) memulai dan mencatat informasi tentang waktu saat ini, jumlah centang saat ini, konfigurasi runtime, penyedia waktu, dan laju jam saat ini.

Deskripsi kejadian Mulai Layanan
Detail Terjadi pada W32time Startup
Data dicatat
  • Waktu Saat Ini dalam UTC
  • Jumlah Centang Saat Ini
  • Konfigurasi W32Time
  • Konfigurasi Penyedia Waktu
  • Laju Jam
Mekanisme pembatasan Tidak ada. Peristiwa ini diaktifkan setiap kali layanan dimulai.

Contoh:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Perintah:

Informasi ini juga dapat dikueri menggunakan perintah berikut

Konfigurasi W32Time dan Time Provider

w32tm.exe /query /configuration

Laju Jam

w32tm.exe /query /status /verbose