Partilhar via


Horário do Windows para rastreabilidade

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, versão 1709 ou posterior e Windows 10 versão 1703 ou posterior, Azure Stack HCI, versões 21H2 e 20H2

As regulamentações em muitos setores exigem que os sistemas sejam rastreáveis para o UTC. Isso significa que a diferença de um sistema pode ser atestada com respeito ao UTC. Para habilitar cenários de conformidade regulatória, o Windows 10 (versão 1703 ou posterior) e o Windows Server 2016 (versão 1709 ou posterior) fornecem novos logs de eventos para oferecer uma visão da perspectiva do Sistema Operacional a fim de criar uma compreensão das ações executadas no relógio do sistema. Esses logs de evento são gerados continuamente para o Serviço de Horário do Windows e podem ser examinados ou arquivados para análise posterior.

Esses novos eventos permitem que as seguintes perguntas sejam respondidas:

  • O relógio do sistema foi alterado
  • A frequência do relógio foi modificada
  • A configuração do Serviço de Horário do Windows foi modificada

Disponibilidade

Esses aprimoramentos estão incluídos no Windows 10 versão 1703 ou posterior e no Windows Server 2016 versão 1709 ou posterior.

Configuração

Nenhuma configuração é necessária para usar este recurso. Esses logs de eventos são habilitados por padrão e podem ser encontrados no visualizador de eventos no canal Applications and Services Log\Microsoft\Windows\Time-Service\Operational.

Lista de logs de eventos

A seção a seguir descreve os eventos registrados para uso em cenários de rastreabilidade.

Esse evento é registrado em log quando o Serviço de Horário do Windows (W32Time) inicia e registra informações em log sobre a hora atual, a contagem atual de tiques, a configuração do runtime, os provedores de horário e a taxa atual do relógio.

Descrição do evento Início do serviço
Detalhes Ocorre na inicialização do W32time
Dados registrados
  • Hora atual em UTC
  • Contagem atual de tiques
  • Configuração do W32Time
  • Configuração do Provedor de Tempo
  • Taxa do relógio
Mecanismo de limitação Nenhum. Esse evento é disparado sempre que o serviço é iniciado.

Exemplo:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Comando:

Essas informações também podem ser consultadas usando os comandos a seguir

Configuração do W32Time e do Provedor de Tempo

w32tm.exe /query /configuration

Taxa do relógio

w32tm.exe /query /status /verbose