W32TMコマンドは、Windows用のタイムサービスです。 ドメイン内の仮想コントローラーの時間を調整する機能

ゴロフナ / 連絡先

効用 コマンドライン w32tm.exe Windowsクロックサービスの削除またはインストールが認められました W32Timeそのkeruvannyaそれはローカルまたはリモートコンピュータ上にあります。 Windowsクロックサービス( W32Time)ローカルまたはグローバルネットワーク内のコンピューターでの日付と時刻の同期が認識されます。 時計サービスがインストールされていないか無効になっている場合、時計の同期はできません。

サービス W32Timeクライアントとサーバーの両方の部分が機能していることを確認します ソフトウェアシステムと同じコンピューターを同時にクライアントとサーバーにすることができます NTP(NTP-ネットワークタイムプロトコル)。 NTPプロトコルはポート123/UDPを上書きします。ポート123/UDPは、システムのファイアウォールを設定する時間についてチェックする必要があります。

サービスが機能するためのアルゴリズムは、コンピューターがドメインのメンバーであるかどうかによって少し異なります。 年鑑の同期を勝ち取るためにドメインに入らないコンピュータ zovnishnim dzherel、および入力-PDCエミュレーター(プライマリドメインコントローラーエミュレーター)が参加するドメインコントローラーである内部NTPサーバーを使用します。 この時点で、NTPサーバー自体は妥当な時間に同期されます。 ドメインが拡張されると、ドメインコントローラーを使用したスキームが実装されます Active Directoryさらに、手動による介入がなければ、そのような介入はインフラストラクチャの機能に関する転送以外の問題を引き起こす恐れがあります。 ドメインにアクセスしないコンピューターの場合は、邪魔されないように設定を変更する必要があります。 Zocrema、すべて関連 Windowsバージョン(Windows 7以前)、スケジューラーによって標準の同期スケジュールに転送され、外部クロックから1時間になります SynchronizeTime、ヤクは最適なランクからはほど遠いです。 さらに、ロックの背後にインストールされた1時間に設定されたサービスパラメータは、外部サーバーからインターネットへのシステムカレンダーの自動同期を保証しません。

時間サービスをインストール(削除)するためのコマンドラインパラメーター:

w32tm

? -Visnovok 背景情報 schodovikoristannyaコマンド。

登録-Windowsクロックサービスのインストールとレジストリへの標準構成の追加。

登録解除-レジストリからのWindowsクロックおよび構成のすべてのパラメーターへのリモートサービス。

サービスパラメータはレジストリキーに保存されます

HKLM \ System \ CurrentControlSet \ Services \ w32time

明らかに、追加のコマンドのためにサービスのパラメータを同時に変更することができます w32tm、エールとレジストリの編集。 パラメータの変更を停止する必要がある場合は、必ずupdateconfigurationコマンドを使用してください。
w32tm / config / update
またはW32Timeサービスを再起動します。

時間サービスを監視するためのコマンドラインパラメータ:

w32tm / monitor]]

ドメイン-保護するドメインを指定します。 ドメインの名前が割り当てられていない場合、またはドメインまたはコンピューターに割り当てられていない場合は、昇格するドメインに名前を付ける方が正確です。 このパラメータは複数回選択できます。

コンピューター-コンピュータのリストのオーバーホールに注意してください。 コンピューターの名前は、スペースなしでまとめて区切られています。 名前の前に「*」を付けることができる場合は、Active Directory(AD PDC)のプライマリドメインコントローラーの名前と見なされます。 このパラメータは複数回選択できます。

スレッド-すぐに保護されているコンピューターの数。 ロックの標準値は3です。許容範囲は1〜50です。

ipprotocol-IPプロトコルのバージョン(4または6)。注意が必要です。 プロモーションの場合、利用可能なバージョンであるかどうかにかかわらず、IPプロトコルが発表されます。

nowarn-アドバンスからの警告を表示しません。

timchasovym reshuffleのコマンドラインパラメータ:

w32tm / ntte hour_NT

NTシステム時間を1601年9月1日の00から妥当な形式に間隔(10 ^ -7)で変換します。

w32tm / ntpte NTP時間 -1900年9月1日の00から適切な形式に間隔(2 ^ -32)でNTP時間を変換します。

外部クロックからの日付と時刻のprimusprimus同期のパラメーター:

w32tm / resync

コンピューターにコマンドを与えて、年鑑をクリアし、蓄積された恩赦の最新の統計と再同期させます。

コンピューター:コンピューター-再同期できるコンピューター。 パラメーターが指定されていない場合、再同期がカウントされます ローカルコンピュータ.

待てない-再同期の完了を確認せず、回転を誤って反転させます。 それ以外の場合は、ターンする前にチェックして再同期を完了してください。

再発見-マージ構成を再割り当てし、dzherel merezhniを再表示してから、再同期します。

柔らかい-再同期、vikoristovuyuchi統計の許し。 最新のオペレーティングシステムのこのパラメータは勝利ではなく、心の安全のために必要です。

w32tm / stripchart / computer:computer

simと他のコンピューター間の電源の図を表示します。 コンピューター:コンピューター- コンピューター

期間:更新-カウント間の間隔(秒単位)。 ロックの値は2秒です。

dataonly-図なしで、より多くのデータを表示します。

サンプル:番号- 選び出す 番号ショー、次にズピニティス。 指定されていない場合は、これらの3つのドットを選択します。ドットは、CTRL+CまたはCTRL+Breakを押されません。

パケット情報-NTPパケットを上書きします。 ipprotocol-変更する必要のあるIPプロトコルのバージョンを指定します。 プロモーションの背後には、利用可能なプロトコルがあります。

w32tm / config / syncfromflags:jerelo]

コンピューター:コンピューター-指定されたコンピューターの新しい構成。 パラメータが設定されていない場合、ローカルコンピュータが昇格します。

アップデート-ランクを変更するために、構成が変更された時間にサービスを維持します。

manualpeerlist:woozley-DNS名および(または)IPアドレスのリストをスペースで区切って手動で指定します。 ノットの数を指定する場合、このパラメーターは足元に配置できます。

syncfromflags:jerelo-NTPクライアントがNTPクライアントの同期を担当していることを示しています。 dzherelo今後のリストかもしれません キーワード、コマで割った値(レジスタ調整なし):
&nbsp マニュアル-手動で指定されたリストからのノードとの同期。
&nbsp ドミエ-ドメイン階層内のActiveDirectoryドメインのコントローラーとの同期。
&nbsp いいえ-同期なし。
&nbsp すべて-手動で設定されたノードと、ドメインのノードの両方との同期。

LocalClockDispersion:秒-自分の時計から時間を取得することはできないため、w32timeサービスが機能する内部カレンダーの精度を設定します。

信頼できる:(YES | NO)-コンピュータが1時間以上経過していることを示しています。 このパラメーターは、ドメインコントローラーにとってそれほど重要ではありません。

&nbsp はい--Tseyコンピュータは時間に素晴らしいサービスです。
&nbsp いいえ-このコンピュータは、時間に優れたサービスではありません。

largephaseoffset:misec-ローカル時間と従量制時間の差を設定して、w32timeサービスが最大に設定されるようにします。

w32tm / tz-現在のタイムゾーンパラメータを表示します。

w32tm / dumpreg--Vіdobrazhaєznachennya、pov'yazanіzrasdіlomレジストリ。

zamovchuvannyamのRazdіl: HKLM \ System \ CurrentControlSet \ Services \ W32Time(時間へのサービスのルート分割)。

サブキー:分割-Vіdobrazhaєznachenya、pov'yazanіzpіdrozdіl 分割ロックのために分割されます。

コンピューター:コンピューター-コンピュータのレジストリのパラメータを要求します コンピューター.

w32tm / query(/ source | / configuration | / peers | / status)-コンピュータ上のWindowsクロックサービスに関する情報を表示します コンピューター.

パラメータが指定されていない場合、ローカルコンピュータはプロモーションによって上書きされます。

ソース-時間を見てください。

構成-パラメータの変更と変更の時間の構成を表示します。 詳細プロトコルモードには、未設定または未設定のパラメータもあります。

仲間-それらの国の大学のリストを表示します。

状態-Windowsアワーサービスを表示します。

詳細-表示するための詳細なプロトコルのモードを設定します 追加情報.

w32tm / debug(/ disable |(/ enable / file:name / size:bytes / items:values))-ローカルコンピューター上のMickaєまたはvimikaєプライベートログWindowsサービス。

無効にする-Wimknutプライベートジャーナル。

有効-プライベートログを有効にします。

file:im'ya-ファイルの絶対名を指定します。

サイズ:バイト-サイクリックログファイルの最大サイズを指定します。

エントリ:値-部門数で示される、ジャーナルに入力できるステートメントのタイプを示す旗のリスト。 有効な番号:0〜300。 単一の数値のクリム、数値の許容範囲、たとえば、0〜100、103、106。 値0〜300は、すべてのステートメントのジャーナルに含まれるように選択されています。

切り捨てる-VINがあるかのように、ファイルを使用します。

w32tmコマンドバリアントを適用する

原則として、Windowsクロックサービスはスタートアップタイプでインストールされます 手動で必要に応じて実行します。 その時のサービスがズピネンであるかのように、彼女はコマンドによって助けを大事にされています w32tm無理だよ。 開始するには、歯またはサービスの再検証、コマンドを変更することができます sc

scクエリw32time-Windowsアワーサービスを表示します

sc\\192.168.0.8クエリw32time-アドレスを使用してコンピュータにサービス時間を表示します 192.168.0.8

sc start w32time

sc\\192.168.0.8開始w32time-アドレスを使用してコンピューターでWindowsクロックサービスを開始します 192.168.0.8 .

sc停止w32time-Windowsサービスを開始します。

Krimユーティリティ sc.exe vikoristuvati機器を使用することが可能です サービス(services.msc)キーパッドまたは従来のコマンド ネットストップі ネットスタート

ネットストップw32time
ネットスタートw32time

Windowsクロックサービスを管理するには、ローカルまたはリモートで管理者権限が必要です。

w32tm /?-勝つ方法についてのヒントを示します。

w32tm / query / configuration-ローカルコンピューターにWindowsクロックサービスの構成を表示します。

w32tm / query / configuration / computer:\\ WIN10-名前を使用して、コンピューター上の時間単位のサービスの構成を表示します WIN10

[Nakashtuvannya]

EventLogFlags:2(ローカル)
AnnounceFlags:10(ローカル)
TimeJumpAuditOffset:28800(ローカル)
MinPollInterval:10(ローカル)
MaxPollInterval:15(ローカル)
MaxNegPhaseCorrection:54000(ローカル)
MaxPosPhaseCorrection:54000(ローカル)
MaxAllowedPhaseOffset:1(ローカル)
FrequencyCorrectRate:4(ローカル)
PollAdjustFactor:5(ローカル)
LargePhaseOffset:50000000(ローカル)
SpikeWatchPeriod:900(ローカル)
LocalClockDispersion:10(ローカル)
HoldPeriod:5(ローカル)
PhaseCorrectRate:1(ローカル
)UpdateInterval:360000(ローカル)
FileLogName:C:\ User1 \ w32tmlog.log(ローカル)
FileLogEntries:0-300(ローカル)
FileLogSize:100000(ローカル)

NtpClient(ローカル)
有効:1(ローカル)
InputProvider:1(ローカル)
利用可能なナショナルモードの組み合わせ:1(ローカル)
ResolvePeerBackoffMinutes:15(ローカル)
ResolvePeerBackoffMaxTimes:7(ローカル)
互換性フラグ:2147483648(ローカル)
EventLogFlags:1(ローカル)
LargeSampleSkew:3(ローカル)
SpecialPollInterval:604800(ローカル
)タイプ:NTP(ローカル)
NtpServer:time.windows.com、0x9(ローカル)
VMICTimeProvider(ローカル)
DllName:C:\ WINDOWS \ System32 \ vmictimeprovider.dll(ローカル)
有効:1(ローカル)
InputProvider:1(ローカル)
NtpServer(ローカル)
DllName:C:\ WINDOWS \ SYSTEM32 \ w32time.DLL(ローカル)
有効:0(ローカル)
InputProvider:0(ローカル)

セクション Nalashtuvannyaディストリビューションでは、Windowsクロックサービスのストリーミングパラメータが設定されています TimeProviders-クライアント部分とサーバー部分の両方に対するソフトウェアセキュリティの実装。

時間サービスの最も重要なパラメータ:

タイプ-同期の種類を設定します。 Vinは次の値を取ることができます。
&nbsp NoSync-1時間の何であれ、同期を打ち負かさないでください。
&nbsp NTPパラメータで指定された、外部サーバーから時間への同期 NtpServer
&nbsp NT5DS-同期vykonuetsyazgidnozドメインієrarchієyu;
&nbsp AllSync-利用可能なdzherelsがあるかどうか、ヘルプの同期。

ドメインに入らないコンピューターの場合、同期タイプが選択されます NTP ta NTPServer with im'yam time.windows.com。 必要に応じて、probを介してDNS名またはIPアドレスを入力することにより、NTPサーバーをさらに追加できます。 たとえば、スキン名に16番目の数字を追加したり、サーバーから時間への同期モードを決定するエンサイン(たとえば、-0x1)を追加したりできます。

モードの可能な値:

0x1-SpecialInterval、設定される実験の間隔の選択。
0x2 – UseAsFallbackOnlyモード–必要な場合にのみ同期します。
0x4-SymmetricActive、対称 アクティブモード;
0x8-クライアント。クライアントモードからの要求を強制します。

モードの可能な組み合わせ:

NtpServer:time.windows.com、0x9-ウィキからのクライアントリクエスト(0x8) 指定された間隔(0x1)カレンダーをtime.windows.comサーバーと同期します

SpecialPollInterval-更新間隔時間の秒単位の値。 ロックの場合-604800秒、つまり7デブ。 たとえば、1年間(3600)、または1回の収穫(86400)を取得したい場合は、この間隔を変更できます。

パラメータを変更するためのより重要な値 MaxNegPhaseCorrectionі MaxPosPhaseCorrectionその年の最もネガティブな印象とポジティブな印象を設定する方法。この場合、同期を実現できます。 ロックの重要性- 54000 (秒単位)tobto。 15年目、年鑑の読み方が15年目を超えても時間の同期が変わらないようにするために何を持っていくか。 コマンドで時間を再同期しようとしたとき w32tm/再同期記念日の表示は変更されず、事前に表示されます。

同期はビコナンではありません。シャードは変更によって強化されています。これは素晴らしいことです。

したがって、コンピュータの年鑑をサーバーと適切に同期させるには、現在の測定値に関係なく、インターネット上で1時間、パラメータの絶対値を増やす必要があります。 MaxNegPhaseCorrectionі MaxPosPhaseCorrection、または代わりに、DWORDタイプの最大値-0xffffffffまたは4294967295を設定します。

パラメータを変更した後 MaxNegPhaseCorrectionі MaxPosPhaseCorrectionシステムのレジストリでは、同期はコンピュータの年鑑のストリーミング表示とは独立して監視されます。

w32tm /monitor/computers:ru.pool.ntp.org-時間の違いを表示します このコンピュータそのタイムサーバー en.pool.ntp.org.

w32tm / monitor /computers:ru.pool.ntp.org,time.windows.com,time.nist.gov-このコンピューターの時間と1時間あたりのサーバー数の違いを表示します。

w32tm / resync–ローカルコンピューターの年を、勝利者の記録である時間にサーバーと同期します。

w32tm / stripchart /computer:pool.ntp.org / samples:3 / dataonly-ローカルコンピュータの年の表示とサーバーの表示を時間に一致させます pool.ntp.org。 3つのリクエストが行われると、結果がテキストビューに表示されます。

提供される情報の例:

pool.ntp.orgを参照してください。

ビューの選択3。
現在の時間は2017年2月14日17時04分02秒です。
17:04:02 d:+ 00.0154105s o:+ 00.0201873s
17:04:04 d:+ 00.0154035s o:+ 00.0257523s
17:04:06 d:+ 00.0154118s o:+ 00.0147256s

d:-シャットダウン、電源装置からNTPサーバーの撤退までの時間間隔。

o:-NTPサーバーの指示に応じたローカル日付の変更(たとえば、値が正の場合は日付が正しい、値が負の場合は急いでください)。

w32tm / stripchart /computer:pool.ntp.org-フロントバットにあるものですが、再検証は中断することなく修正され、CTRL+CまたはCTRL+Breakのキーの組み合わせによってドックが押されることはありません

w32tm / config / syncfromflags:manual /manualpeerlist:ru.pool.ntp.org / update-NTPサーバーバリアントのアワーサービスの構成を変更します en.pool.ntp.orgとzastosuvatzroblenіが変更されます。

w32tm / query / configuration-ローカルコンピューター上のWindowsクロックサービスの現在の構成を表示します。

w32tm / query / configuration / computer:win10-コンピューター上のWindowsクロックサービスの現在の構成を表示します WIN10.

w32tm / query / source-ローカルコンピュータに時間に関する情報を表示します。

w32tm / query / source / computer:win10-コンピュータに時間に関する情報を表示します win10.

w32tm / unregister-システムからWindowsサービスを削除します。 サービスパラメータをレジストリから削除する必要があります。 vikonannyamの前に、サービスの期限は1時間ですが、それ以外の場合、コマンドはアクセスの許可で終了します。

w32tm / register–コンピューターにWindowsクロックサービスをインストールします。 これにより、レジストリのすべてのサービスパラメータが新たに作成されます。 ロックするタスクのパラメーターを変更するには、準備されたregファイルの後ろからインポートをツイストします。次に例を示します。

Windowsレジストリエディタバージョン5.00

"MaxNegPhaseCorrection" = dword:ffffffff
"MaxPosPhaseCorrection" = dword:ffffffff

WindowsでのNTPサーバーのセットアップ

Windows 2000以降、すべてが動作しています Windowsシステムアワーサービスをオンにする W32Time。 Tsyaサービスは、組織の境界での時間との同期が認められています。 W32Timeは、サービスのクライアント部分とサーバー部分の両方で1時間動作し、同じコンピューターを同時にNTP(ネットワークタイムプロトコル)クライアントとサーバーにすることができます。

プロモーションのために、Windowsの時間サービスは次のランクで設定されています。

インストール時 オペレーティング·システム WindowsはNTPクライアントを起動し、正しい時刻に同期します。
ドメインにコンピューターを追加すると、同期の種類が変更されます。 口ひげ クライアントコンピュータードメイン内のサーバーの行は、ドメインコントローラーと同期する必要があります。ドメインコントローラーは、正当性をチェックします。
メンバーサーバーがドメインコントローラーに昇格すると、NTPサーバーが新しいサーバーで起動されます。これは、参加型PDCエミュレーターの時間のかかるコントローラーのようなものです。
PDCエミュレーター、ルートドメインでの配布、組織のメインサーバー。 同時に、ワイン自体も昔の時間と同期しています。

このようなスキームはほとんどの人に有効であり、関与する必要はありません。 ただし、Windowsのサービスの構造は、ドメイン階層によって認識されない場合があり、コンピューターの元の時間として認識される可能性があります。 例として、Windows Server 2008 R2でのNTPサーバーのセットアップについて説明しますが、手順はWindows2000時間では変更されていません。

NTPサーバーの起動

Windows Serverタイムサービス(2000年に開始して2012年に終了)はできません。 グラフィックインターフェースコマンドラインから、またはシステムレジストリを直接変更して構成できます。 特に別の方法で近づかないで、レジスターに行きましょう。

Otzhe、私たちの前に、NTPサーバーを起動する必要があります。 レジストリキーを開きます
HKLM \ System \ CurrentControlSet \ services \ W32Time \ TimeProviders\NtpServer。
ここでNTPサーバーパラメータを設定します 有効値を挿入する必要があります 1 .

コマンドでサービスを再開しましょう ネットストップw32time&&ネットスタートw32time


NTPサービスを再起動した後、サーバーはすでにアクティブになっており、クライアントにサービスを提供できます。 w32tm / query / configurationコマンドを使用して、tsiomuで切り替えることができます。 表示するQiaコマンド 完全なリストサービスパラメータ。 ヤクシュチョスプリット NtpServer復讐の列 有効:1、その後すべてがgarazdであり、サーバーは1時間動作します。


NTPサーバーがクライアントに即座にサービスを提供するために、ファイアウォールを開くことを忘れないでください UDPポートインバウンドおよびアウトバウンドトラフィックの場合は123。

基本的なNTPサーバーのセットアップ

NTPサーバーがアップグレードされたので、微調整する必要があります。 レジストリキーHKLM\System \ CurrentControlSet \ services \ W32Time\Parametersを開きます。 ここでは、パラメータをクリックする前にいます タイプ、同期のタイプを決定します。 Vinは次の値を取ることができます。

NoSync- NTPサーバーは、適切な時間と同期していません。 結婚記念日、サーバー自体のCMOSチップでのvbudovaniya。
NTP- NTPサーバーは、レジストリパラメータで指定された時間に発信サーバーと同期されます NtpServer;
NT5DS-ドメイン階層と同期するNTPサーバー。
AllSync- NTPサーバーは、同期に使用可能なすべてのdzherelを獲得します。

ドメインに入ることができるコンピュータのプロモーション値。 NT5DS、okremoの場合 コンピューター、費用NTP。

Іパラメータ NtpServer、時間の同期を行うNTPサーバーが指定されている デンマークのサーバー。 一部の設定の要求に応じて、Microsoft NTPサーバー(time.windows.com、0x1)は、消費者向けにNTPサーバーを追加し、スペースを介してDNS名またはIPアドレスを入力できます。 たとえば、1時間で利用可能なサーバーのリストを確認できます。

たとえば、スキン名を少尉で追加できます(例: 、0x1)これは、サーバー時間と同期するためのモードです。 次の値が許可されています:

0x1-SpecialInterval、トレーニング用の特別な間隔の選択。
0x2–UseAsFallbackOnlyモード。
0x4-SymmetricActive、対称アクティブモード。
0x8–クライアント、クライアントモードからの要求を圧倒します。

ensign SpecialIntervalを選択した場合は、キーに間隔の値を設定する必要があります SpecialPollInterval。 UseAsFallbackOnlyフラグが設定されている場合、このサーバーがバックアップとして勝利し、同期の前にリスト内の他のサーバーに勝利することがサービスに1時間通知されます。 対称アクティブモードは、ロックのためにNTPサーバーによってオーバーライドされ、同期の問題が発生した場合はクライアントモードをオーバーライドできます。 同期モードに関するレポートに驚嘆することはできますが、だまされてそれを置くだけではいけません 、0x1(Microsoftのために)。


もう1つの重要なパラメータ フラグを発表するレジストリHKLM\System \ CurrentControlSet \ services \ W32Time\Configにあります。 NTPサーバーが宣言し、次の値を受け入れることができるので、それらのためのVіdpovidaє:

0x0(タイムサーバーではありません)-サーバーは手遅れのようにNetLogonを介して自分自身を通知しません。 ワインは飲み物としてNTPに確認できますが、審査員は早ければ1時間でそれを認識できません。
0x1(常にタイムサーバー)-サーバーは、ステータスに関係なく、常にそれ自体に耳を貸さない。
0x2(自動タイムサーバー)-他の国(NTPまたはNT5DS)から最後の1時間かかるため、サーバーが気絶する可能性は低くなります。
0x4(常に信頼できるタイムサーバー)-サーバーは、1時間遅すぎるかのように、常にそれ自体に宣言されます。
0x8(自動で信頼できるタイムサーバー)-ドメインコントローラーは、foxのルートドメインのPDCエミュレーターである名前によって自動的に気絶されます。 この資格により、ヘッドPDCは、フォレスト全体がその日のより大きなNTPサーバーと接続することを1時間許可されているかのように自分自身を宣言できます。 別のコントローラーまたはプライベートサーバー(少尉用) 0x2)自分の時間を知ることができなかったかのように、1時間遅すぎるかのように、自分自身について宣言することはできません。

価値 フラグを発表する倉庫のヨギの合計を倉庫に保管します。例:

10 = 2 + 8 — NTPサーバーは、ルートドメインのnadіynyjdzherelіchiєPDCからのschovіnotrimuє、心のためのnadіynoydzherelі時間としてそれ自体を宣言します。 フラグ10は、ドメインメンバーとサーバーの両方をロックするために割り当てられます。

5 = 1 + 4-NTPサーバーは、手遅れであるかのように常に自分自身に宣言します。 たとえば、通常のサーバー(ドメインコントローラーではない)が早すぎると言うには、エンサイン5が必要です。


さて、更新の間隔を調整します。 新しいものについては、それはすでに手がかりです SpecialPollInterval、レジストリHKLM\System \ CurrentControlSet \ services \ W32Time \ TimeProviders\NtpClientにあるもの。 Vinは秒単位で設定され、ロックの場合、その値は604 800で、1日になります。 このため、SpecialPollIntervalの値を妥当な値、たとえば最大1年(3600)に変更します。


インストール後、サービスの構成を更新する必要があります。 これは、w32tm / config/updateコマンドを使用して実行できます。 Іサービスの設定、監視、および診断のためのその他のコマンド:

w32tm / monitor –追加のオプションについては、特定のコンピューターのシステム時間がドメインコントローラーまたは他のコンピューターの時間によってチェックされているかどうかを確認できます。 例えば: w32tm /monitor/computers:time.nist.gov
w32tm / resync-コマンドの追加のヘルプとして、勝利した時間にサーバーと同期するようにコンピューターを設定できます。
w32tm / stripchart –時差を表示 リモートコンピュータさらに、結果をグラフィカルに表示できます。 たとえば、チーム w32tm / stripchart /computer:time.nist.gov / samples:5 / dataonly割り当てられたdzherelから5ペアを分割し、結果をテキストビューに表示します。

w32tm / configは、NTPサービスを構成するために使用されるメインコマンドです。 ヘルプが必要な場合は、1時間あたりのサーバーのリスト、同期のタイプなどを設定できます。 たとえば、プロモーションの値を再計算し、現在の時計との同期時間を設定できます。次のコマンドを使用できます。 w32tm / config / syncfromflags:manual /manualpeerlist:time.nist.gov / update
w32tm/query-スレッド化されたサービス設定を表示します。 たとえば、コマンドw32tm / query / sourceはよりタイムリーに表示され、w32tm / query/configurationはサービスのすべてのパラメーターを表示します。

さて、極端な斜面で🙁
w32tm/unregister-コンピューターからアワーサービスの登録を解除します。
w32tm/register-コンピューターに時間サービスを登録します。 これにより、レジストリ内のすべてのパラメータが新たに作成されます。

新しいフォレストを起動したときと同じように、ドメインに1時間を設定する必要があります。そうしないと、PDCの役割を現在のフォレスト内の別のドメインコントローラーに移しました。

ドメインでの1時間の標準同期スキームは単純です。

Єドメインコントローラー。FSMO-PDC(プライマリドメインコントローラー)の役割です。 よく知られているNTPサーバーと1時間同期するように設定する必要があります。 他のドメインコントローラーは、標準スキームと同様に、ActiveDirectory階層内のドメインコントローラーと同期されます。

最高レベルのコントローラーは、PDCエミュレーターと同期されます。 行ADサーバーとクライアントコンピューターは、時間をサイトのドメインコントローラーと同期します。

PDC参加用のドメインコントローラーを設定する

PS C:\> w32tm / config / manualpeerlist:192.168.5.10 / syncfromflags:manual / reliable:yes / update

PS C:\>再起動-サービスw32time

P.S. C:\> w32tm / resync

チームは成功しています。

de 192.168.5.10は、元のまたは企業のNTPサーバーです。 また、ここでは、おそらくで割ってすべてを入れることで、kіlkabenketіvを示すことができます 。 追加のIPアドレスまたは追加のDNS名のいずれかを指定できます。

その場合、ドメインフローコンピュータの時間が非標準に変更される前に調整されたかのように、この手順を実行する必要があることを示したいと思います。 このランクでは、すべてをデフォルト設定に変換します。

PS C:\> w32tm / config / update / syncfromflags:DOMHIER

チームは成功しています。

P.S. C:\> w32tm / resync

ローカルコンピュータへの再同期コマンドの送信

チームは成功しています。

ActiveDirectoryドメインでの同期時間の調整

以下についての多くの理論と少しの実践:

  • ActiveDirectoryメンバー間の同期トポロジ時間
  • ルートPDCエミュレーターのサーバー構成時間の観点から最適
  • 時間への同期を調整および診断するための青いコマンド
  • 仮想ドメインコントローラーを保護するために必要な機能

ActiveDirectoryメンバー間の時間ごとの同期トポロジ

Active Directoryに参加しているコンピューターの中で、時刻同期スキームが登場しています。

PDCエミュレーターのFSMOの役割を持つ必要があるlisiADのルートドメインのコントローラー(ルートPDCと呼ばれる)は、このドメインのコントローラーを決定するときです。 子ドメインのコントローラーは、ADトポロジに従ってアップストリームにあるドメインのコントローラーからの時間を同期します。 クロスドメインメンバー(サーバーとワークステーション)は、ADトポロジにアクセスして、最も近いアクセス可能なドメインコントローラーと時刻を同期します。

ルート化されたPDCは、元の時計であるかのように自身の時間を同期できます。また、残りの時間は標準構成と不条理によって設定され、システムログで定期的に恩赦が行われます。

ルートPDCのクライアントの同期は、最初の内部年と最初のルートサーバーの両方から実行できます。 一見すると、ルートPDCのサーバーはそれ自体を「信頼できる」とアナウンスします。

さらに、ルートPDC自体がインターネット内の自身の時間と定期的に同期されている場合は、サーバー構成をルートPDCの時間に最適にガイドし、クライアントの時間は新しいものになります。それらの内部と同期します。

ルートPDCでのNTPサーバー構成

サーバー構成(NTPサーバー)は、追加のw32tmコマンドラインユーティリティとして、およびレジストリを介して構成できます。 De mozhlivo、私は攻撃的なオプションを持ってきます。

内部イヤーブックと古いサーバー"Type"= "NTP" w32tm / config / syncfromflags:manualとの同期を有​​効にします

必要がないかのようにNTPサーバーを屈辱する

"AnnounceFlags" = dword:0000000a w32tm / config / reliable:yes詳細については、TechNetライブラリを参照してください。

NTPサーバーの通知

NTPサーバーはすべてのドメインコントローラーでロックされていますが、メンバーサーバーで有効にすることができます。

"Enabled" = dword:00000001同期用の外部サーバーのリストを指定しています "NtpServer" = "time.nist.gov、0x8 ntp1.imvp.ru、0x8 ntp2.imvp.ru、0x8 time.windows.com、0x8ru。 pool。ntp.org、0x8 "w32tm / config / manualpeerlist:" time.nist.gov、0x8 ntp1.imvp.ru、0x8 ntp2.imvp.ru、0x8 time.windows.com、0x8 ru.pool.ntp.org 、0x8 "

終了時のフラグ0x8は、サーバーによって要求された時間間隔を通じてNTPクライアントモードで同期が行われることを意味します。 独自の同期間隔を設定するには、フラグ0x1を設定する必要があります。 ReshtaparaporіvはTechNetライブラリに記述されています。

外部クロックからの同期間隔の設定同期クロック間の秒単位の時間は、900s=15hvのロックを待機します。 Pratsyuєはdzherelのみ、znachenihは0x1を署名します。

"SpecialPollInterval" = dword:00000384

正と負の最小補正が設定されています。1時間の正と負の最大補正(内部年と同期時間の差)は秒単位で、同期が反転した場合は検出されません。 補正を永久に変更できる値0xFFFFFFFFをお勧めします。

"MaxPosPhaseCorrection" = dword:FFFFFFFF "MaxNegPhaseCorrection" = dword:FFFFFFFF

必要なものすべてを1列に

w32tm.exe / config / manualpeerlist: "time.nist.gov、0x8 ntp1.imvp.ru、0x8 ntp2.imvp.ru、0x8 time.windows.com、0x8 pool.ntp.org、0x8" / syncfromflags:manual /信頼できる:はい/更新

色付きのコマンド

サービス構成の前に行われた変更の停止

w32tm / config / update

DzherelからのPrimus同期

w32tm / resync / rediscover

ドメイン内のドメインコントローラーの同期になります

ストリーミング同期クロックとそのステータスの検査

w32tm / query / peers

仮想化ドメインコントローラーの機能

仮想化メディアで動作するドメインコントローラーには、独自の特別な設定が必要です。

仮想マシンとホストOSのタイミングを無効にすることができます。 すべての適切な仮想化システム(Microsoft、vmWareなど)には、ゲストOSとホストOSの統合コンポーネントがあり、ゲストシステムの生産性が大幅に向上します。 ホストのコンポーネントの中には、ゲストOSとホストOSの同期時間があります。これは、通常のマシンではより高価ですが、ドメインコントローラーには禁忌があります。 そのため、どの場合でも、そのホストOSのドメインコントローラーが1つずつ同期されるという簡単なサイクルがあります。 お金の合計。

ルートPDCの場合、元のルートからの同期を工場出荷時に設定できます。 で 仮想メディア年は物理的なものとまったく同じではありません、そのため 仮想マシン仮想プロセッサと変更を使用すると、増加としてより特徴的であるため、「壮大な」周波数を高速化することができます。 仮想化ルートPDCと外部サーバーの同期を設定しない場合、企業のすべてのコンピューターの1時間は、収穫時に1年間出入りする可能性があります。 あなたがそのような行動をもたらすことができれば、あなたが不正確さを示しても問題ではありません。

時刻を現在のサーバーと同期する前に、まず先に進んでください。ログインすることを忘れないでください。 フロントエンド中間画面の標準NTPポート– UDP 123
(その日の入口と出口の両方でそれを許可する必要があります)。
コントローラドメインこれはすでに「ActiveDirectoryドメインコントローラー-W32Time(NTP-UDP-In)」と呼ばれています (インバウンドルール内)

ActiveDirectoryメンバー間の時間ごとの同期トポロジ

Active Directoryに参加しているコンピューターの中で、同期スキームは次のようになります。

  • lisi ADのルートドメインコントローラー、 PDCエミュレータのFSMOの役割を誰が果たすべきか、єzherelom時間、このドメインのコントローラーを決定します。
  • 子ドメインのコントローラーは、ADトポロジーに従ってアップストリームにあるドメインのコントローラーからの時間を同期します。
  • ドメインの通常のメンバー(サーバーとワークステーション)は時間を同期します それらに近づくアクセス可能なドメインコントローラーによって、ADトポロジにアクセスします。

PDCは、その時間を古い時計と同じ時刻に同期させることができ、それ自体で、標準構成と不条理によって設定されたままになります。これについては、システムログで定期的に恩赦が行われます。

PDCクライアントの同期は、内部2年目と1日目の両方から実行できます。 一見すると、ルートPDCのサーバーはそれ自体を「信頼できる」とアナウンスします。

ルートPDCでのNTPサーバー構成

サーバー構成(NTPサーバー)は、追加のw32tmコマンドラインユーティリティとして、およびレジストリを介して構成できます。
De mozhlivo、私は攻撃的なオプションを持ってきます。

内部年鑑と外部dzherelの同期の認識

  • "Type" = "NTP"
  • w32tm / config / syncfromflags:manual

スイス--ch.pool.ntp.org
イスラエル--il.pool.ntp.org

リンク:

誤り:Windows Server 2008 R2、Windows Server 2012 R2
Windows Server2003R2の場合- єw32tmのコマンドの違い(レジスタの値はyです)


Windowsファミリのオペレーティングシステムは、W32Timeアワーサービスに取って代わります。 Tsyaサービスは、組織の境界での時間との同期が認められています。 W32Timeは、サービスのクライアント部分とサーバー部分の両方で1時間動作し、1台の同じコンピューターを同時にNTPクライアントとサーバーにすることができます(NTP-ネットワークタイムプロトコル)。

プロモーションのために、Windowsの時間サービスは次のランクで設定されています。

Windowsオペレーティングシステムがインストールされると、適切なタイミングで同期されるNTPクライアントが起動します。

ドメインにコンピューターを追加すると、同期の種類が変更されます。 ドメイン内のすべてのクライアントコンピューターとサーバーの行は、ドメインコントローラーと同期する必要があります。ドメインコントローラーは、正当性をチェックします。

メンバーサーバーがドメインコントローラーに昇格すると、NTPサーバーが新しいサーバーで起動されます。これは、参加型PDCエミュレーターの時間のかかるコントローラーのようなものです。

PDCエミュレーター、ルートドメインでの配布、組織のメインサーバー。 同時に、ワイン自体も昔の時間と同期しています。

このようなスキームはほとんどの人に有効であり、関与する必要はありません。 ただし、Windowsのサービスの構造は、ドメイン階層によって認識されない場合があり、コンピューターの最新の時刻として認識される場合があります。

例として、Windows Server 2008 R2でNTPサーバーをセットアップできます。類推すると、Windows7でNTPサーバーをセットアップできます。

NTPサーバーの起動

WindowsServerの時計サービスにはグラフィカルインターフェイスがありませんコマンドラインから、またはシステムレジストリを直接変更して構成できます。 別の方法を見てみましょう:

NTPサーバーを起動する必要があります。 レジストリキーを開きます。

HKLM \ System \ CurrentControlSet \ services \ W32Time \ TimeProviders \ NtpServer.

NTPサーバーを有効にするには、Enabledパラメーターを1に設定する必要があります。次に、コマンドを使用してサービスを再起動します。 ネットストップw32time&&ネットスタートw32time。

NTPサービスを再起動した後、サーバーはすでにアクティブになっており、クライアントにサービスを提供できます。 w32tm / query / configurationコマンドを使用して、ciomaに切り替えることができます。 このコマンドは、サービスパラメータの完全なリストを表示します。 NtpServerがEnabled:1行を設定するとすぐに、すべてが安全になり、サーバーは1時間動作します。

NTPサーバーがクライアントにサービスを提供できるようにするには、ファイアウォールが着信および発信トラフィック用にUDPポート123を開く必要があります。

基本的なNTPサーバーのセットアップ

レジストリキーを開きます。

HKLM \ System \ CurrentControlSet \ services \ W32Time \ Parameters.

NoSync-NTPサーバーは常に同期されていません。 システムカレンダーが書き込まれ、サーバー自体のCMOSチップに挿入されます(たとえば、このカレンダーはRS-232を介してNMEAデバイスと同期できます)。

NTP-NTPサーバーは、NtpServerレジストリパラメーターで指定されているように、1時間の間発信サーバーと同期されます。

NT5DS-NTPサーバーzdіysnyuєzgіznіzіyuzgіdnouієєєєrіhієyu;

AllSync-NTPサーバーは、使用可能なすべてのデバイスの同期に勝ちます。

コンピューターがドメインに入るロックの値は、ホストされているコンピューターの場合はNT5DS(NTP)です。

NtpServerパラメーターは、サーバーのクロックデータを同期するためのNTPサーバーを指定します。 一部の設定の要求に応じて、Microsoft NTPサーバー(time.windows.com、0×1)は、消費者向けにNTPサーバーを追加し、スペースを介してDNS名またはIPアドレスを入力できます。 たとえば、サーバーとの同期モードを時間に決定するフラグ(たとえば、0×1)を追加できます。

次の値がモードに許可されています:

レジストリにあるSpecialPollInterval:

HKLM \ System \ CurrentControlSet \ services \ W32Time \ TimeProviders \ NtpClient.

Vinは秒単位で設定され、ロックの場合、その値は604 800で、1日になります。 ツェはすでに金持ち、それ Vartoは、SpecialPollIntervalの値を妥当な値-1年(3600)に変更します。

インストール後、サービスの構成を更新する必要があります。 これは、w32tm / config/updateコマンドを使用して実行できます。


Іサービスの設定、監視、および診断のためのその他のコマンド:

w32tm / monitor –追加のオプションについては、特定のコンピューターのシステム時間がドメインコントローラーまたは他のコンピューターの時間によってチェックされているかどうかを確認できます。 例えば: w32tm /monitor/computers:time.nist.gov

w32tm / resync-コマンドの追加のヘルプとして、勝利した時間にサーバーと同期するようにコンピューターを設定できます。

w32tm / stripchart –リモートコンピューターの時間と正確な日付の違いを示します。 チーム w32tm / stripchart /computer:time.nist.gov / samples:5 / dataonly指定されたdzherelから5ペアを分割し、テキストビューで結果を確認します。


w32tm / config-これは、NTPサービスを設定するために使用されるメインコマンドです。 ヘルプが必要な場合は、1時間あたりのサーバーのリスト、同期のタイプなどを設定できます。 たとえば、プロモーションの値を再計算し、現在の時計との同期時間を設定できます。次のコマンドを使用できます。 w32tm / config / syncfromflags:manual /manualpeerlist:time.nist.gov / update


w32tm/query-サービス設定をインラインで表示します。 たとえば、コマンドw32tm / query / sourceはよりタイムリーに表示され、w32tm / query/configurationはサービスのすべてのパラメーターを表示します。

netstopw32time-実行中の1時間サービスを開始します。

w32tm/unregister-コンピューターからアワーサービスの登録を解除します。

w32tm/register-コンピューターに時間サービスを登録します。 これにより、レジストリ内のすべてのパラメータが新たに作成されます。

netstartw32time-サービスを開始します。

Windows7とマークされた機能-Windowsの起動時にサービスが1時間自動的に開始されません。 SP1 forWindows7で修正されました。

©2022androidas.ru-Androidのすべて