Служба Windows Time

Синхронизация времени критически важна для железных дорог, аэропортов, свиданий с незнакомками и доменов Active Directory. Правильное управление конфликтами требует согласующихся меток времени, поэтому часы на контроллерах домена должны работать синхронно. Кроме этого, метки времени используются системой аутентификации Kerberos для предотвращения хищения аутентификационных билетов с последующим их использованием. 

За синхронизацию отвечает служба Windows Time или WTS. Фактически служба называется Win32Time и входит в пакет Service.ехе. Служба WTS использует стандартную реализацию протокола SNTP, описанного в документе RFC 2030, "Simple Network Time Protocol (SNTP) Version 4 for IPv4, IPv6 and OSI". 

Каждый контроллер домена под управлением операционных систем Windows 2000 и Windows Server 2003 является сервером SNTP. Для синхронизации времени протокол SNTP использует иерархический принцип.  Контроллер домена, выполняющий роль PDC Emulator, выступает в роли эталона времени для домена.  В лесу каждый PDC Emulator синхронизирует время с PDC Emulator из корневого домена. При создании леса корневой домен создается первым. 
Параметры службы Windows Time Service хранятся в системном реестре следующим образом: 
Раздел:HLKM\System\CurrentControlSet\Services\W32TIME\Parameters 
Запись/Значение: LocalNTP / О 
Запись/Значение: Period / SpecialSkew 
Запись/Значение: Type / ntds 
Для службы времени можно включить протоколирование, которое помогает при диагностике 
проблем синхронизации времени: 
Раздел: НLКМ\SystemXCurrentControlSet\Services\W3 2TIME\Config 
Запись: FileLogName 
Значение: <полное_имя_файла_журнала> 
Запись: FileLogEntries 
Значение: 0-109 

 

Остановите и перезапустите службу для инициализации файла и запуска журнала. Удалите записи для отключения журнала.