CSP de directiva: ADMX_W32Time

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

W32TIME_POLICY_CONFIG

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_W32Time/W32TIME_POLICY_CONFIG

Esta configuración de directiva le permite especificar la materia del reloj y los valores generales para el servicio de hora de Windows (W32time) para los controladores de dominio, incluidos los RODC.

  • Si esta configuración de directiva está habilitada, W32time Service en las máquinas de destino usa la configuración proporcionada aquí. De lo contrario, el servicio en las máquinas de destino usa valores de configuración configurados localmente.

Para obtener más información sobre parámetros individuales, combinaciones de valores de parámetros, así como definiciones de marcas, consulte<https://go.microsoft.com/fwlink/?linkid=847809> .

FrequencyCorrectRate.

Este parámetro controla la velocidad a la que el W32time corrige la frecuencia del reloj local. Los valores inferiores provocan correcciones más grandes; los valores más grandes provocan correcciones más pequeñas. Valor predeterminado: 4 (escalar).

HoldPeriod.

Este parámetro indica cuántas muestras de tiempo coherentes debe recibir el equipo cliente en una serie antes de que las muestras de tiempo posteriores se evalúen como posibles picos. Valor predeterminado: 5

LargePhaseOffset.

Si una muestra de tiempo difiere del reloj local del equipo cliente en más de LargePhaseOffset, se considera que el reloj local se ha desviado considerablemente o, en otras palabras, ha aumentado. Valor predeterminado: 50 000 000 unidades de 100 nanosegundos (ns) o 5 segundos.

MaxAllowedPhaseOffset.

Si se recibe una respuesta que tiene una variación de tiempo mayor que este valor de parámetro, W32time establece inmediatamente el reloj local del equipo cliente en la hora que se acepta como precisa desde el servidor protocolo de hora de red (NTP). Si la variación de tiempo es menor que este valor, el reloj local del equipo cliente se corrige gradualmente. Valor predeterminado: 300 segundos.

MaxNegPhaseCorrection.

Si se recibe un ejemplo de hora que indica una hora del pasado (en comparación con el reloj local del equipo cliente) que tiene una diferencia horaria mayor que el valor maxNegPhaseCorrection, se descarta la muestra de tiempo. Valor predeterminado: 172 800 segundos.

MaxPosPhaseCorrection.

Si se recibe un ejemplo de hora que indica una hora en el futuro (en comparación con el reloj local del equipo cliente) que tiene una diferencia horaria mayor que el valor maxposphasecorrection, se descarta el ejemplo de tiempo. Valor predeterminado: 172 800 segundos.

PhaseCorrectRate.

Este parámetro controla la rapidez con la que W32time corrige la diferencia de reloj local del equipo cliente para que coincida con los ejemplos de tiempo que se aceptan como precisos desde el servidor NTP. Los valores inferiores hacen que el reloj se corrija más rápidamente; los valores más grandes hacen que el reloj se corrija más lentamente. Valor predeterminado: 7 (escalar).

PollAdjustFactor.

Este parámetro controla la rapidez con la que W32time cambia los intervalos de sondeo. Cuando las respuestas se consideran precisas, el intervalo de sondeo se alarga automáticamente. Cuando las respuestas se consideran inexactas, el intervalo de sondeo se acorta automáticamente. Valor predeterminado: 5 (escalar).

SpikeWatchPeriod.

Este parámetro especifica la cantidad de tiempo que se reciben los ejemplos con un desplazamiento de tiempo mayor que LargePhaseOffset antes de que estos ejemplos se acepten como precisos. SpikeWatchPeriod se usa junto con HoldPeriod para ayudar a eliminar las muestras de tiempo esporádicas e inexactas que se devuelven de un mismo nivel. Valor predeterminado: 900 segundos.

UpdateInterval.

Este parámetro especifica la cantidad de tiempo que W32time espera entre correcciones cuando el reloj se corrige gradualmente. Cuando realiza una corrección gradual, el servicio ajusta ligeramente el reloj, espera esta cantidad de tiempo y, a continuación, comprueba si se necesita otro ajuste, hasta que finalice la corrección. Valor predeterminado: 100 unidades de segundo 1/100 o 1 segundo.

Parámetros generales:

AnnounceFlags.

Este parámetro es un valor de máscara de bits que controla cómo se anuncia la disponibilidad del servicio de tiempo a través de NetLogon. Valor predeterminado: 0x0a hexadecimal.

EventLogFlags.

Este parámetro controla los eventos especiales que se pueden registrar en el registro del sistema de Visor de eventos. Valor predeterminado: 0x02 máscara de bits hexadecimal.

LocalClockDispersion.

Este parámetro indica el error máximo en segundos notificado por el servidor NTP a los clientes que solicitan un ejemplo de tiempo. (Solo se aplica cuando el servidor NTP usa la hora del reloj CMOS local). Valor predeterminado: 10 segundos.

MaxPollInterval.

Este parámetro controla el intervalo de sondeo máximo, que define la cantidad máxima de tiempo entre sondeos de un mismo nivel. Valor predeterminado: 10 en log base-2 o 1024 segundos. (No debe establecerse superior a 15).

MinPollInterval.

Este parámetro controla el intervalo de sondeo mínimo que define la cantidad mínima de tiempo entre sondeos de un mismo nivel. Valor predeterminado: 6 en log base-2 o 64 segundos.

ClockHoldoverPeriod.

Este parámetro indica el número máximo de segundos que un reloj del sistema puede mantener nominalmente su precisión sin sincronizar con un origen de hora. Si este período de tiempo transcurre sin que W32time obtenga nuevas muestras de cualquiera de sus proveedores de entrada, W32time inicia una nueva detección de orígenes de tiempo. Valor predeterminado: 7800 segundos.

RequireSecureTimeSyncRequests.

Este parámetro controla si el controlador de dominio responderá a las solicitudes de sincronización de tiempo que usan protocolos de autenticación anteriores. Si está habilitado (establecido en 1), el controlador de dominio no responderá a las solicitudes mediante estos protocolos. Valor predeterminado: 0 booleano.

UseSslTimeData.

Este parámetro controla si W32time usará los datos de tiempo calculados a partir del tráfico SSL en la máquina como entrada adicional para corregir el reloj local. Valor predeterminado: 1 booleano (habilitado).

ClockAdjustmentAuditLimit.

Este parámetro especifica los ajustes de reloj local más pequeños que se pueden registrar en el registro de eventos del servicio W32time en la máquina de destino. Valor predeterminado: 800 partes por millón (PPM).

Parámetros RODC:

ChainEntryTimeout.

Este parámetro especifica la cantidad máxima de tiempo que una entrada puede permanecer en la tabla de encadenamiento antes de que se considere que la entrada ha expirado. Las entradas expiradas se pueden quitar cuando se procesa la siguiente solicitud o respuesta. Valor predeterminado: 16 segundos.

ChainMaxEntries.

Este parámetro controla el número máximo de entradas que se permiten en la tabla de encadenamiento. Si la tabla de encadenamiento está llena y no se pueden quitar entradas expiradas, se descartan las solicitudes entrantes. Valor predeterminado: 128 entradas.

ChainMaxHostEntries.

Este parámetro controla el número máximo de entradas que se permiten en la tabla de encadenamiento de un host determinado. Valor predeterminado: 4 entradas.

ChainDisable.

Este parámetro controla si el mecanismo de encadenamiento está deshabilitado o no. Si el encadenamiento está deshabilitado (establecido en 0), el RODC puede sincronizarse con cualquier controlador de dominio, pero los hosts que no tengan sus contraseñas almacenadas en caché en el RODC no podrán sincronizarse con el RODC. Valor predeterminado: 0 booleano.

ChainLoggingRate.

Este parámetro controla la frecuencia con la que se registra un evento que indica el número de intentos de encadenamiento correctos e incorrectos en el registro del sistema en Visor de eventos. Valor predeterminado: 30 minutos.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre W32TIME_POLICY_CONFIG
Nombre descriptivo Configuración global
Ubicación Configuración del equipo
Ruta de acceso Servicio de hora de Windows del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\W32Time\Config
Nombre de archivo ADMX W32Time.admx

W32TIME_POLICY_CONFIGURE_NTPCLIENT

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_W32Time/W32TIME_POLICY_CONFIGURE_NTPCLIENT

Esta configuración de directiva especifica un conjunto de parámetros para controlar el cliente NTP de Windows.

  • Si habilita esta configuración de directiva, puede especificar los parámetros siguientes para el cliente NTP de Windows.

  • Si deshabilita o no establece esta configuración de directiva, el cliente NTP de Windows usa los valores predeterminados de cada uno de los parámetros siguientes.

NtpServer.

Nombre o dirección IP del sistema de nombres de dominio (DNS) de un origen de hora NTP. Este valor tiene el formato "dnsName,flags", donde "flags" es una máscara de bits hexadecimal de las marcas para ese host. Para obtener más información, consulta la sección Configuración de directiva de grupo de cliente NTP asociada con la hora de Windows de la configuración de directiva de grupo del servicio de hora de Windows. El valor predeterminado es "time.windows.com,0x09".

Tipo.

Este valor controla la autenticación que usa W32time. El valor predeterminado es NT5DS.

CrossSiteSyncFlags.

Este valor, expresado como máscara de bits, controla cómo W32time elige orígenes de tiempo fuera de su propio sitio. Los valores posibles son 0, 1 y 2. Establecer este valor en 0 (Ninguno) indica que el cliente de hora no debe intentar sincronizar la hora fuera de su sitio. Establecer este valor en 1 (PdcOnly) indica que solo los equipos que funcionan como maestros de operaciones del emulador del controlador de dominio principal (PDC) en otros dominios se pueden usar como asociados de sincronización cuando el cliente tiene que sincronizar la hora con un asociado fuera de su propio sitio. Establecer un valor de 2 (All) indica que se puede usar cualquier asociado de sincronización. Este valor se omite si no se establece el valor NT5DS. El valor predeterminado es 2 decimales (0x02 hexadecimal).

ResolvePeerBackoffMinutes.

Este valor, expresado en minutos, controla cuánto tiempo espera W32time antes de intentar resolver un nombre DNS cuando se produjo un error en un intento anterior. El valor predeterminado es 15 minutos.

ResolvePeerBackoffMaxTimes.

Este valor controla cuántas veces W32time intenta resolver un nombre DNS antes de reiniciar el proceso de detección. Cada vez que se produce un error en la resolución de nombres DNS, la cantidad de tiempo que se esperará antes del siguiente intento será el doble de la cantidad anterior. El valor predeterminado es siete intentos.

SpecialPollInterval.

Este valor de cliente NTP, expresado en segundos, controla la frecuencia con la que se sondea un origen de hora configurado manualmente cuando el origen de hora está configurado para usar un intervalo de sondeo especial. Si la marca SpecialInterval está habilitada en la configuración NTPServer, el cliente usa el valor establecido como SpecialPollInterval, en lugar de un intervalo variable entre los valores MinPollInterval y MaxPollInterval, para determinar con qué frecuencia sondea el origen de la hora. SpecialPollInterval debe estar en el intervalo de [MinPollInterval, MaxPollInterval], de lo contrario, se selecciona el valor más cercano del intervalo. Valor predeterminado: 1024 segundos.

EventLogFlags.

Este valor es una máscara de bits que controla los eventos que se pueden registrar en el registro del sistema en Visor de eventos. Establecer este valor en 0x1 indica que W32time creará un evento cada vez que se detecte un salto de tiempo. Establecer este valor en 0x2 indica que W32time creará un evento cada vez que se realice un cambio de origen de hora. Dado que es un valor de máscara de bits, establecer 0x3 (la adición de 0x1 y 0x2) indica que se registrarán los saltos de tiempo y los cambios de origen de tiempo.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre W32TIME_POLICY_CONFIGURE_NTPCLIENT
Nombre descriptivo Configuración del cliente NTP de Windows
Ubicación Configuración del equipo
Ruta de acceso Proveedores de tiempo del servicio > de hora de Windows del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\W32time\TimeProviders\NtpClient
Nombre de archivo ADMX W32Time.admx

W32TIME_POLICY_ENABLE_NTPCLIENT

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_W32Time/W32TIME_POLICY_ENABLE_NTPCLIENT

Esta configuración de directiva especifica si el cliente NTP de Windows está habilitado.

La habilitación del cliente NTP de Windows permite que el equipo sincronice el reloj del equipo con otros servidores NTP. Es posible que quiera deshabilitar este servicio si decide usar un proveedor de tiempo de terceros.

  • Si habilita esta configuración de directiva, puede establecer el reloj del equipo local para sincronizar la hora con los servidores NTP.

  • Si deshabilita o no establece esta configuración de directiva, el reloj del equipo local no sincroniza la hora con los servidores NTP.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre W32TIME_POLICY_ENABLE_NTPCLIENT
Nombre descriptivo Habilitar el cliente NTP de Windows
Ubicación Configuración del equipo
Ruta de acceso Proveedores de tiempo del servicio > de hora de Windows del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\W32time\TimeProviders\NtpClient
Nombre del valor de registro Habilitado
Nombre de archivo ADMX W32Time.admx

W32TIME_POLICY_ENABLE_NTPSERVER

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_W32Time/W32TIME_POLICY_ENABLE_NTPSERVER

Esta configuración de directiva permite especificar si el servidor NTP de Windows está habilitado.

  • Si habilita esta configuración de directiva para Windows NTP Server, el equipo puede atender las solicitudes NTP de otros equipos.

  • Si deshabilita o no establece esta configuración de directiva, el equipo no podrá atender las solicitudes NTP de otros equipos.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre W32TIME_POLICY_ENABLE_NTPSERVER
Nombre descriptivo Habilitación del servidor NTP de Windows
Ubicación Configuración del equipo
Ruta de acceso Proveedores de tiempo del servicio > de hora de Windows del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\W32Time\TimeProviders\NtpServer
Nombre del valor de registro Habilitado
Nombre de archivo ADMX W32Time.admx

Proveedor de servicios de configuración de directivas