Referensi Teknis Layanan Waktu Windows
Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows 10 atau yang lebih baru, Azure Stack HCI, versi 21H2 dan 20H2
Layanan W32Time menyediakan sinkronisasi jam jaringan untuk komputer tanpa perlu konfigurasi yang ekstensif. Layanan W32Time sangat penting untuk keberhasilan operasi autentikasi Kerberos V5 dan, oleh karena itu, untuk autentikasi berbasis AD DS. Setiap aplikasi sadar Kerberos, termasuk sebagian besar layanan keamanan, bergantung pada sinkronisasi waktu antara komputer yang berpartisipasi dalam permintaan autentikasi. Pengendali domain AD DS juga harus memiliki jam yang disinkronkan untuk membantu memastikan replikasi data yang akurat.
Catatan
Di Windows Server 2003 dan Microsoft Windows 2000 Server, layanan direktori diberi nama layanan direktori Direktori Aktif. Di Windows Server 2008 R2 dan Windows Server 2008, layanan direktori diberi nama Active Directory Domain Services (AD DS). Topik lainnya mengacu pada AD DS, tetapi informasinya juga berlaku untuk Active Directory Domain Services di Windows Server 2016.
Layanan W32Time diimplementasikan dalam pustaka tautan dinamis yang disebut W32Time.dll, yang diinstal secara default di %Systemroot%\System32. W32Time.dll awalnya dikembangkan untuk Windows 2000 Server untuk mendukung spesifikasi oleh protokol autentikasi Kerberos V5 yang memerlukan jam pada jaringan untuk disinkronkan. Dimulai dengan Windows Server 2003, W32Time.dll memberikan peningkatan akurasi dalam sinkronisasi jam jaringan melalui sistem operasi Windows Server 2000. Selain itu, di Windows Server 2003, W32Time.dll mendukung berbagai perangkat keras dan protokol waktu jaringan menggunakan penyedia waktu.
Meskipun awalnya dirancang untuk memberikan sinkronisasi jam untuk autentikasi Kerberos, banyak aplikasi saat ini menggunakan tanda waktu untuk memastikan konsistensi transaksional, mencatat waktu peristiwa penting, dan informasi penting bisnis lainnya yang sensitif terhadap waktu. Aplikasi ini mendapat manfaat dari sinkronisasi waktu antara komputer yang disediakan oleh layanan Windows Time.
Pentingnya Protokol Waktu
Protokol waktu berkomunikasi antara dua komputer untuk bertukar informasi waktu lalu menggunakan informasi tersebut untuk menyinkronkan jam mereka. Dengan protokol waktu layanan Windows Time, klien meminta informasi waktu dari server dan menyinkronkan jamnya berdasarkan informasi yang diterima.
Layanan Windows Time menggunakan NTP untuk membantu menyinkronkan waktu di seluruh jaringan. NTP adalah protokol waktu Internet yang mencakup algoritma disiplin yang diperlukan untuk menyinkronkan jam. NTP adalah protokol waktu yang lebih akurat daripada Simple Network Time Protocol (SNTP) yang digunakan di beberapa versi Windows; namun, W32Time terus mendukung SNTP untuk mengaktifkan kompatibilitas mundur dengan komputer yang menjalankan layanan waktu berbasis SNTP seperti Windows 2000.
Tempat menemukan informasi terkait konfigurasi layanan Windows Time
Panduan ini tidak membahas konfigurasi layanan Windows Time. Ada beberapa topik berbeda di Microsoft TechNet dan di Pangkalan Pengetahuan Microsoft yang menjelaskan prosedur untuk mengonfigurasi layanan Windows Time. Jika Anda memerlukan informasi konfigurasi, topik berikut akan membantu Anda menemukan informasi yang sesuai.
Untuk mengonfigurasi layanan Windows Time untuk emulator pengontrol domain utama akar hutan (PDC), lihat:
Mengonfigurasi layanan Windows Time pada emulator PDC di Domain Akar Hutan
Artikel Microsoft Knowledge Base 816042, Cara mengonfigurasi server waktu otoritatif di Windows Server, yang menjelaskan pengaturan konfigurasi untuk komputer yang menjalankan Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, dan Windows Server 2003 R2.
Untuk mengonfigurasi layanan Windows Time pada klien atau server anggota domain apa pun, atau bahkan pengontrol domain yang tidak dikonfigurasi sebagai emulator PDC akar forest, lihat Mengonfigurasi komputer klien untuk sinkronisasi waktu domain otomatis.
Peringatan
Beberapa aplikasi mungkin mengharuskan komputer mereka memiliki layanan waktu akurasi tinggi. Jika demikian, Anda dapat memilih untuk mengonfigurasi sumber waktu manual, tetapi ketahuilah bahwa layanan Windows Time tidak dirancang untuk berfungsi sebagai sumber waktu yang sangat akurat. Pastikan Anda mengetahui batasan dukungan untuk lingkungan waktu akurasi tinggi seperti yang dijelaskan dalam artikel Microsoft Knowledge Base 939322, Batas dukungan untuk mengonfigurasi layanan Windows Time untuk lingkungan akurasi tinggi.
Untuk mengonfigurasi layanan Windows Time pada komputer klien atau server berbasis Windows apa pun yang dikonfigurasi sebagai anggota grup kerja, bukan anggota domain, lihat Mengonfigurasi sumber waktu manual untuk komputer klien yang dipilih.
Untuk mengonfigurasi layanan Windows Time di komputer host yang menjalankan lingkungan virtual, lihat artikel Pangkalan Pengetahuan Microsoft 816042, Cara mengonfigurasi server waktu otoritatif di Windows Server. Jika Anda bekerja dengan produk virtualisasi non-Microsoft, pastikan untuk berkonsultasi dengan dokumentasi vendor untuk produk tersebut.
Untuk mengonfigurasi layanan Windows Time pada pengendali domain yang berjalan di komputer virtual, disarankan agar Anda menonaktifkan sinkronisasi waktu sebagian antara sistem host dan sistem operasi tamu yang bertindak sebagai pengendali domain. Ini memungkinkan pengontrol domain tamu Anda menyinkronkan waktu untuk hierarki domain, tetapi melindunginya dari kemiringan waktu jika dipulihkan dari status Tersimpan. Untuk informasi selengkapnya, lihat artikel Microsoft Knowledge Base 976924, Anda menerima ID peristiwa Windows Time Service 24, 29, dan 38 pada pengontrol domain virtual yang berjalan di server host berbasis Windows Server 2008 dengan Hyper-V dan Pertimbangan Penyebaran untuk Pengontrol Domain Virtual.
Untuk mengonfigurasi layanan Windows Time pada pengontrol domain yang bertindak sebagai emulator PDC akar forest yang juga berjalan di komputer virtual, ikuti instruksi yang sama untuk komputer fisik seperti yang dijelaskan dalam Mengonfigurasi layanan Windows Time pada emulator PDC di Domain Akar Hutan.
Untuk mengonfigurasi layanan Waktu Windows pada server anggota yang berjalan sebagai komputer virtual, gunakan hierarki waktu domain seperti yang dijelaskan dalam Mengonfigurasi komputer klien untuk sinkronisasi waktu domain otomatis.
Penting
Sebelum Windows Server 2016, layanan W32Time tidak dirancang untuk memenuhi kebutuhan aplikasi yang sensitif terhadap waktu. Namun, pembaruan untuk Windows Server 2016 sekarang memungkinkan Anda menerapkan solusi untuk akurasi 1ms di domain Anda. Untuk informasi selengkapnya tentang, lihat Batas Waktu dan Dukungan Akurat Windows 2016 untuk mengonfigurasi layanan Waktu Windows untuk lingkungan akurasi tinggi untuk informasi selengkapnya.
Topik terkait
Saran dan Komentar
https://aka.ms/ContentUserFeedback.
Segera hadir: Sepanjang tahun 2024 kami akan menghentikan penggunaan GitHub Issues sebagai mekanisme umpan balik untuk konten dan menggantinya dengan sistem umpan balik baru. Untuk mengetahui informasi selengkapnya, lihat:Kirim dan lihat umpan balik untuk