Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
W32Time-tjänsten tillhandahåller synkronisering av nätverksklockan för datorer utan behov av omfattande konfiguration. W32Time-tjänsten är nödvändig för att Kerberos V5-autentiseringen ska lyckas och därför för AD DS-baserad autentisering. Alla Kerberos-medvetna program, inklusive de flesta säkerhetstjänster, förlitar sig på tidssynkronisering mellan de datorer som deltar i autentiseringsbegäran. AD DS-domänkontrollanter måste också ha synkroniserade klockor för att säkerställa korrekt datareplikering.
Note
I Windows Server 2003 och Microsoft Windows 2000 Server heter katalogtjänsten Active Directory-katalogtjänsten. I Windows Server 2008 R2 och Windows Server 2008 får katalogtjänsten namnet Active Directory Domain Services (AD DS). Resten av det här avsnittet refererar till AD DS, men informationen gäller även för Active Directory Domain Services i Windows Server 2016.
W32Time-tjänsten implementeras i ett dynamiskt länkbibliotek med namnet W32Time.dll, som installeras som standard i %Systemroot%\System32. W32Time.dll utvecklades ursprungligen för Windows 2000 Server för att stödja en specifikation av Kerberos V5-autentiseringsprotokollet som krävde att klockor i ett nätverk synkroniserades. Från och med Windows Server 2003 gav W32Time.dll ökad noggrannhet i synkroniseringen av nätverksklockan över Windows Server 2000-operativsystemet. Dessutom har W32Time.dll i Windows Server 2003 stöd för olika maskinvaruenheter och protokoll för nätverkstid med hjälp av tidsleverantörer.
Även om de ursprungligen utformades för att tillhandahålla klocksynkronisering för Kerberos-autentisering, använder många aktuella program tidsstämplar för att säkerställa transaktionskonsekvens, registrera tiden för viktiga händelser och annan affärskritisk, tidskänslig information. Dessa program drar nytta av tidssynkronisering mellan datorer som tillhandahålls av Windows-tidstjänsten.
Tidsprotokollens betydelse
Tidsprotokoll kommunicerar mellan två datorer för att utbyta tidsinformation och sedan använda den informationen för att synkronisera sina klockor. Med tidsprotokollet för Windows-tidstjänsten begär en klient tidsinformation från en server och synkroniserar klockan baserat på den information som tas emot.
Windows-tidstjänsten använder NTP för att synkronisera tid i ett nätverk. NTP är ett Tidsprotokoll på Internet som innehåller de disciplinalgoritmer som krävs för synkronisering av klockor. NTP är ett mer exakt tidsprotokoll än SNTP (Simple Network Time Protocol) som används i vissa versioner av Windows. W32Time fortsätter dock att stödja SNTP för att aktivera bakåtkompatibilitet med datorer som kör SNTP-baserade tidstjänster som Windows 2000.
Var hittar du konfigurationsrelaterad information om Windows Time-tjänsten
Den här guiden diskuterar inte konfigureringen av Windows-tidstjänsten. Det finns flera olika ämnen i Microsoft TechNet och i Microsoft Knowledge Base som förklarar procedurer för att konfigurera Windows-tidstjänsten. Om du behöver konfigurationsinformation bör följande avsnitt hjälpa dig att hitta lämplig information.
Information om hur du konfigurerar Windows-tidstjänsten för pdc-emulatorn (forest root primary domain controller) finns i:
Konfigurera Windows-tidstjänsten på PDC-emulatorn i forest root domain
Microsoft Knowledge Base-artikel 816042, Konfigurera en auktoritativ tidsserver i Windows Server, som beskriver konfigurationsinställningar för datorer som kör Windows Server 2008 R2, Windows Server 2008, Windows Server 2003 och Windows Server 2003 R2.
För att konfigurera Windows-tidstjänsten på en domänmedlemsklient eller server, eller till och med domänkontrollanter som inte är konfigurerade som skogsrot-PDC-emulatorn, se Konfigurera en klientdator för automatisk domäntidssynkronisering.
Warning
Vissa program kan kräva att deras datorer har tidstjänster med hög noggrannhet. I så fall kan du välja att konfigurera en manuell tidskälla, men tänk på att Windows Time-tjänsten inte har utformats för att fungera som en mycket exakt tidskälla. Se till att du är medveten om supportbegränsningarna för tidsmiljöer med hög noggrannhet enligt beskrivningen i Microsoft Knowledge Base-artikeln 939322 supportgräns för att konfigurera Windows Time-tjänsten för miljöer med hög noggrannhet.
Information om hur du konfigurerar Windows-tidstjänsten på alla Windows-baserade klient- eller serverdatorer som är konfigurerade som arbetsgruppsmedlemmar i stället för domänmedlemmar finns i Konfigurera en manuell tidskälla för en vald klientdator.
Information om hur du konfigurerar Windows-tidstjänsten på en värddator som kör en virtuell miljö finns i Microsoft Knowledge Base-artikeln 816042, Konfigurera en auktoritativ tidsserver i Windows Server. Om du arbetar med en virtualiseringsprodukt som inte kommer från Microsoft bör du läsa dokumentationen från leverantören för den produkten.
Om du vill konfigurera Windows-tidstjänsten på en domänkontrollant som körs på en virtuell dator rekommenderar vi att du delvis inaktiverar tidssynkronisering mellan värdsystemet och gästoperativsystemet som fungerar som domänkontrollant. Detta gör att gästdomänkontrollanten kan synkronisera tid för domänhierarkin, men skyddar den från att ha en tidsförskjutning om den återställs från ett sparat tillstånd. Mer information finns i Microsoft Knowledge Base-artikeln 976924, Du får händelse-ID:n för Windows Time Service 24, 29 och 38 på en virtualiserad domänkontrollant som körs på en Windows Server 2008-baserad värdserver med Hyper-V och Distributionsöverväganden för virtualiserade domänkontrollanter.
Om du vill konfigurera Windows Time-tjänsten på en domänkontrollant som fungerar som PDC-emulator för skogsroten, och som också körs på en virtuell dator, bör du följa samma instruktioner som för en fysisk dator. Dessa instruktioner finns i Konfigurera Windows Time-tjänsten på PDC-emulatorn i skogsrotsdomänen.
Om du vill konfigurera Windows-tidstjänsten på en medlemsserver som körs som en virtuell dator använder du domäntidshierarkin enligt beskrivningen i Konfigurera en klientdator för automatisk synkronisering av domäntid.
Important
Före Windows Server 2016 var W32Time-tjänsten inte utformad för att uppfylla tidskänsliga programbehov. Men med uppdateringar av Windows Server 2016 kan du nu implementera en lösning för 1ms noggrannhet i din domän. Mer information finns i Windows 2016-noggrann tid och Stödgräns för att konfigurera Windows-tidtjänsten för miljöer med hög noggrannhet.