很多 Windows 功能和服務(wù)都依賴于時間同步。例如,Windows Server 2003 域上的 Kerberos V5 身份驗證協(xié)議的默認(rèn)時間同步閾值為五分鐘。該域上超過五分鐘沒有進行同步的計算機將無法使用 Kerberos 協(xié)議進行身份驗證。該時間值也可以配置為較大或較小的閾值。無法使用 Kerberos 協(xié)議進行身份驗證會阻止登錄和訪問域中的、文件共享、打印機,以及其他資源或服務(wù)。
確定本地時鐘偏移后,可以采取以下措施調(diào)整時間:
Windows 時間服務(wù)的配置設(shè)置
DNTS-8 GPS/BD使用內(nèi)置的恒齊晶振守時,守時精度可達1E-9。DNTS-8 GPS/BD使用標(biāo)準(zhǔn)的時鐘信息通過TCP/IP網(wǎng)絡(luò)傳輸, DNTS-8 GPS/BD支持多種流行的時間發(fā)布協(xié)議,如NTP,time/UDP,還可支持可設(shè)置的UDP端口的中新創(chuàng)科定義的時間廣播數(shù)據(jù)包。NTP和time/UDP的端口號分別固定于RFC-123和RFC-37的123和37。DNTS-8 GPS/BD同時支持SNTP協(xié)議的廣播工作模式
可以使用組策略為 Windows 時間服務(wù)設(shè)置全局配置設(shè)置。本小節(jié)將介紹可能與 Windows 時間服務(wù)和 Internet 之間的通信有關(guān)的設(shè)置。
計算機在域中時,在“策略”下的“計算機配置”(如果顯示)中的“管理模板系統(tǒng)Windows 時間服務(wù)全局配置設(shè)置”下,在某些情況下,只有一個設(shè)置可能會影響 Windows 時間服務(wù)的通信方式。該設(shè)置是 AnnounceFlags,它控制此計算機是否標(biāo)記為可靠的時間服務(wù)器。除非同時將計算機標(biāo)記為時間服務(wù)器,否則該計算機不會被標(biāo)記為可靠時間服務(wù)器。這些設(shè)置如下:
默認(rèn)設(shè)置為 10,意味著由 Windows 時間服務(wù)決定角色。
在“策略”下“計算機配置”(如果顯示)中的“管理模板系統(tǒng)Windows 時間服務(wù)時間提供程序配置 Windows NTP 客戶端”下的組策略設(shè)置中,有許多設(shè)置可能影響 Windows 時間服務(wù)跨 Internet 進行通信的方式。下表描述了其中一些策略設(shè)置。
備注
此表列出了zui直接影響 Windows 時間服務(wù)與時間源通信方式的設(shè)置,但并未列出所有設(shè)置。例如,表中未列出 Windows 時間服務(wù) DLL 位置的設(shè)置,也未列出控制 Windows 時間服務(wù)的事件日志記錄的設(shè)置。