Dela via


Teknisk referens för Windows Time Service

W32Time-tjänsten tillhandahåller synkronisering av nätverksklockan för datorer utan behov av omfattande konfiguration. W32Time-tjänsten är nödvändig för att Kerberos V5-autentiseringen ska lyckas och därför för AD DS-baserad autentisering. Alla Kerberos-medvetna program, inklusive de flesta säkerhetstjänster, förlitar sig på tidssynkronisering mellan de datorer som deltar i autentiseringsbegäran. AD DS-domänkontrollanter måste också ha synkroniserade klockor för att säkerställa korrekt datareplikering.

Note

I Windows Server 2003 och Microsoft Windows 2000 Server heter katalogtjänsten Active Directory-katalogtjänsten. I Windows Server 2008 R2 och Windows Server 2008 får katalogtjänsten namnet Active Directory Domain Services (AD DS). Resten av det här avsnittet refererar till AD DS, men informationen gäller även för Active Directory Domain Services i Windows Server 2016.

W32Time-tjänsten implementeras i ett dynamiskt länkbibliotek med namnet W32Time.dll, som installeras som standard i %Systemroot%\System32. W32Time.dll utvecklades ursprungligen för Windows 2000 Server för att stödja en specifikation av Kerberos V5-autentiseringsprotokollet som krävde att klockor i ett nätverk synkroniserades. Från och med Windows Server 2003 gav W32Time.dll ökad noggrannhet i synkroniseringen av nätverksklockan över Windows Server 2000-operativsystemet. Dessutom har W32Time.dll i Windows Server 2003 stöd för olika maskinvaruenheter och protokoll för nätverkstid med hjälp av tidsleverantörer.

Även om de ursprungligen utformades för att tillhandahålla klocksynkronisering för Kerberos-autentisering, använder många aktuella program tidsstämplar för att säkerställa transaktionskonsekvens, registrera tiden för viktiga händelser och annan affärskritisk, tidskänslig information. Dessa program drar nytta av tidssynkronisering mellan datorer som tillhandahålls av Windows-tidstjänsten.

Tidsprotokollens betydelse

Tidsprotokoll kommunicerar mellan två datorer för att utbyta tidsinformation och sedan använda den informationen för att synkronisera sina klockor. Med tidsprotokollet för Windows-tidstjänsten begär en klient tidsinformation från en server och synkroniserar klockan baserat på den information som tas emot.

Windows-tidstjänsten använder NTP för att synkronisera tid i ett nätverk. NTP är ett Tidsprotokoll på Internet som innehåller de disciplinalgoritmer som krävs för synkronisering av klockor. NTP är ett mer exakt tidsprotokoll än SNTP (Simple Network Time Protocol) som används i vissa versioner av Windows. W32Time fortsätter dock att stödja SNTP för att aktivera bakåtkompatibilitet med datorer som kör SNTP-baserade tidstjänster som Windows 2000.

Den här guiden diskuterar inte konfigureringen av Windows-tidstjänsten. Det finns flera olika ämnen i Microsoft TechNet och i Microsoft Knowledge Base som förklarar procedurer för att konfigurera Windows-tidstjänsten. Om du behöver konfigurationsinformation bör följande avsnitt hjälpa dig att hitta lämplig information.

Important

Före Windows Server 2016 var W32Time-tjänsten inte utformad för att uppfylla tidskänsliga programbehov. Men med uppdateringar av Windows Server 2016 kan du nu implementera en lösning för 1ms noggrannhet i din domän. Mer information finns i Windows 2016-noggrann tid och Stödgräns för att konfigurera Windows-tidtjänsten för miljöer med hög noggrannhet.