很多 Windows 功能和服務都依賴于時間同步。例如,Windows Server 2003 域上的 Kerberos V5 身份驗證協議的默認時間同步閾值為五分鐘。該域上超過五分鐘沒有進行同步的計算機將無法使用 Kerberos 協議進行身份驗證。該時間值也可以配置為較大或較小的閾值。無法使用 Kerberos 協議進行身份驗證會阻止登錄和訪問域中的、文件共享、打印機,以及其他資源或服務。
確定本地時鐘偏移后,可以采取以下措施調整時間:
Windows 時間服務的配置設置
DNTS-8 GPS/BD使用內置的恒齊晶振守時,守時精度可達1E-9。DNTS-8 GPS/BD使用標準的時鐘信息通過TCP/IP網絡傳輸, DNTS-8 GPS/BD支持多種流行的時間發布協議,如NTP,time/UDP,還可支持可設置的UDP端口的中新創科定義的時間廣播數據包。NTP和time/UDP的端口號分別固定于RFC-123和RFC-37的123和37。DNTS-8 GPS/BD同時支持SNTP協議的廣播工作模式
可以使用組策略為 Windows 時間服務設置全局配置設置。本小節將介紹可能與 Windows 時間服務和 Internet 之間的通信有關的設置。
計算機在域中時,在“策略”下的“計算機配置”(如果顯示)中的“管理模板系統Windows 時間服務全局配置設置”下,在某些情況下,只有一個設置可能會影響 Windows 時間服務的通信方式。該設置是 AnnounceFlags,它控制此計算機是否標記為可靠的時間服務器。除非同時將計算機標記為時間服務器,否則該計算機不會被標記為可靠時間服務器。這些設置如下:
默認設置為 10,意味著由 Windows 時間服務決定角色。
在“策略”下“計算機配置”(如果顯示)中的“管理模板系統Windows 時間服務時間提供程序配置 Windows NTP 客戶端”下的組策略設置中,有許多設置可能影響 Windows 時間服務跨 Internet 進行通信的方式。下表描述了其中一些策略設置。
備注
此表列出了zui直接影響 Windows 時間服務與時間源通信方式的設置,但并未列出所有設置。例如,表中未列出 Windows 時間服務 DLL 位置的設置,也未列出控制 Windows 時間服務的事件日志記錄的設置。