Windows Time 服務技術參考資料

適用於 Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012、Windows 10 或更新版本、Azure Stack HCI (版本 21H2 和 20H2)

W32Time 服務會為電腦提供網路時鐘同步功能,而不需要進行大量設定。 W32Time 服務對於能否成功操作 Kerberos V5 驗證非常重要,因此也對能否成功操作 AD DS 型驗證非常重要。 任何使用 Kerberos 的應用程式 (包括大部分的安全性服務) 都依賴參與驗證要求之電腦間的時間同步。 AD DS 網域控制站也必須具有同步的時鐘以協助確保精確的資料複寫。

注意

在 Windows Server 2003 和 Microsoft Windows 2000 Server 中,目錄服務稱為 Active Directory 目錄服務。 在 Windows Server 2008 R2 和 Windows Server 2008 中,目錄服務則稱為 Active Directory Domain Services (AD DS)。 本主題的其餘部分請參閱 AD DS,但這項資訊也適用於 Windows Server 2016 中的 Active Directory Domain Services。

W32Time 服務會在名為 W32Time.dll 的動態連結程式庫中實作,其預設會安裝在 %Systemroot%\System32 中。 W32Time 原本是為了 Windows 2000 Server 所開發的,目的是要支援 Kerberos V5 驗證通訊協定的規範,這項規範要求網路上的所有時鐘都必須保持同步。 從 Windows Server 2003 開始,W32Time.dll 便已提供比 Windows Server 2000 作業系統更高的網路時鐘同步準確度。 此外,在 Windows Server 2003 中,W32Time.dll 也已支援使用了時間提供者的各種硬體裝置和網路時間通訊協定。

雖然原先是設計來為 Kerberos 驗證提供時鐘同步功能的,但許多現行的應用程式都會使用時間戳記來確保交易一致性、記錄重要事件的時間,以及其他業務關鍵、有時效性的資訊。 這些應用程式可受益於 Windows Time 服務所提供的電腦間時間同步特性。

時間通訊協定的重要性

時間通訊協定會在兩部電腦之間通訊以交換時間資訊,然後使用該資訊來同步其時鐘。 使用 Windows Time 服務時間通訊協定時,用戶端會向伺服器要求時間資訊,並根據收到的資訊來同步其時鐘。

Windows Time 服務會使用 NTP 來協助同步網路內的時間。 NTP 是一種網際網路時間通訊協定,其中包含同步時鐘所需的約束演算法。 相較於在某些 Windows 版本中使用的簡易網路時間通訊協定 (SNTP),NTP 是更精確的時間通訊協定。不過,W32Time 會繼續支援 SNTP,以提供與執行 SNTP 型時間服務的電腦 (例如 Windows 2000) 的回溯相容性。

本指南不會討論如何設定 Windows Time 服務。 在 Microsoft TechNet 和 Microsoft 知識庫中,有好幾個不同的主題會說明 Windows Time 服務的設定程序。 如果您需要設定資訊,下列主題應可協助您找到適當資訊。

重要

在 Windows Server 2016 之前,W32Time 服務並非設計來滿足有時效性應用程式的需求。 但現在,Windows Server 2016 的更新可讓您在網域中實作需要 1 毫秒準確度的解決方案。 如需詳細資訊,請參閱 Windows 2016 的精確時間可為高準確度環境設定 Windows Time 服務的支援界限