1 timedate.cpl Устанавливаем сервера: ntp1.vniiftri.ru- ntp4.vniiftri.ru; Несколько слов про вниифтри и страницу услуги. 2 Для управлением службой времени в Windows используется команда win32tm.exe. Имя службы: w32time Как посмотреть запущена ли служба: Диспетчер управления службами: service control Команда sc.exe sc query w32time sc query | findstr /I "time" Эти команды с правами Администратора: sc start sc stop 3 Использует NTP-протокол, для работы которого должен быть открыт порт 123 для прохождения UDP – (протокол транспортного уровня). Правило брэндмауэра: eset NTP (англ. Network Time Protocol — протокол сетевого времени) — сетевой протокол для синхронизации внутренних часов компьютера с использованием сетей с переменной задержкой прохождения (латентностью). Версия на 2015 год — NTPv4, Спецификация RFC 5905 https://datatracker.ietf.org/doc/html/rfc5905 4 Посмотреть текущее состояние службы времени можно командой: Страта: 2 (вторичная ссылка - синхронизирована с помощью (S)NTP) Страта – условная иерархическая единица эталонности поставщика NTP услуг. Чем ниже страта, тем точнее считается значение полученного времени. 0 – минимальная или вовсе отсутствующая задержка от оборудования. По данным описания https://learn.microsoft.com/ru-ru/windows-server/networking/windowstime-service/accurate-time Страта может быть от 0 до 15. Индикатор помех: 0(предупреждений нет) Страта: 2 (вторичная ссылка - синхронизирована с помощью (S)NTP) Точность: -23 (119.209ns за такт времени) Задержка корня: 0.0063624s Корневая задержка – это двусторонняя задержка относительно основного сервера Системные переменные доступны зависимым прикладным программам в виде номинальной статистики производительности. Системное смещение THETA — это смещение тактового сигнала относительно доступных источников синхронизации. Системный джиттер PSI — это оценка ошибки определения этого значения, называемая в другом месте ожидаемой ошибкой. Корневая задержка DELTA — это общая двусторонняя задержка относительно основного сервера. Корневая дисперсия EPSILON — это дисперсия, накопленная в сети. с основного сервера. Наконец, корневое расстояние синхронизации определяется как: Mills, et al. Стандарты [страница 46] Спецификация RFC 5905 NTPv4, июнь 2010 г. LAMBDA = EPSILON + DELTA / 2, что представляет максимальную ошибку по всем причинам и обозначает корневое расстояние синхронизации. w32tm /config /syncfromflags:manual /manualpeerlist:ntpd.linux.mydomain.com,0x1 w32tm /query /status w32tm /query /status /verbose w32tm /resync w32tm [/? | /register | /unregister ] ? - вывод этой справочной информации. register - регистрация выполнения как службы и добавление стандартной конфигурации по умолчанию в реестр. unregister - отмена регистрации и удаление всех параметров конфигурации из реестра. w32tm /monitor [/domain:<имя_домена>] [/computers:<имя>[,<имя>[,<имя>...]]] [/threads:<число>] [/ipprotocol:<4|6>] [/nowarn] domain - указывает наблюдаемый домен. Если имя домена не задано, или не заданы ни домен, ни компьютеры, используется стандартное имя домена по умолчанию. Этот параметр может использоваться несколько раз. computers - наблюдение за перечисленными в списке компьютерами. имена компьютеров разделяются запятыми, без пробелов. Если имя имеет префикс '*', оно считается именем AD PDC. Этот параметр может использоваться несколько раз. threads - количество одновременно анализируемых компьютеров. Стандартное значение по умолчанию - 3. Допустимый диапазон - от 1 до 50. ipprotocol - задание IP-протокола для использования. По умолчанию будет использоваться любой доступный протокол. nowarn - пропуск предупреждающего сообщения. w32tm /ntte <время_NT> Преобразует системное время NT в интервалах (10^-7) с начиная с 00 часов 1 января 1601 г. в понятный формат. w32tm /ntpte <время NTP> Преобразует время NTP в интервалах (2^-32) с начиная с 00 часов 1 января 1900 г. в понятный формат. w32tm /resync [/computer:<компьютер>] [/nowait] [/rediscover] [/soft] Дает компьютеру команду как можно быстрее выполнить повторную синхронизацию своих часов с удалением всей накопившейся статистики ошибок. computer:<компьютер> - компьютер, который должен выполнить повторную синхронизацию. Если параметр не указан, выполняется повторная синхронизация локального компьютера. nowait - не ожидать завершения повторной синхронизации, выполнять возврат немедленно. В противном случае ожидать завершения повторной синхронизации перед возвратом. rediscover - повторно определить конфигурацию сети и повторно обнаружить сетевые источники, а затем повторно синхронизировать. soft - повторно синхронизировать, используя существующую статистику ошибок. Не используется, предоставлен для обеспечения совместимости. w32tm /stripchart /computer:<компьютер> [/period:<обновление>] [/dataonly] [/samples:<число>] [/packetinfo] [/ipprotocol:<4|6>] [/rdtsc] Выводит диаграмму различий между этим и другим компьютером. computer:<компьютер> - компьютер, с которым выполняется сравнение. period:<обновление> - интервал между измерениями (в секундах). Значение по умолчанию - 2 с. dataonly - отображать только данные, без диаграмм. samples:<число> - собрать <число> показаний, затем остановиться. Если не указано, сбор данных продолжается, пока не будут нажаты клавиши CTRL+C. packetinfo - напечатать ответное сообщение NTP-пакета. ipprotocol - задать протокол IP, который нужно использовать. По умолчанию применяется любой доступный протокол. rdtsc - отображать значения TSC и данные различия во времени в формате CSV. Вывод отображает значения TSC и FILETIME, зафиксированные перед отправкой запроса NTP, значение TSC после получения ответа NTP вместе со значениями циклического прохождения NTP и различия во времени. w32tm /stripchart /computer:ntp3.vniiftri.ru /dataonly /samples:5 /rdtsc w32tm /config [/computer:<компьютер>] [/update] [/manualpeerlist:<узлы>] [/syncfromflags:<источник>] [/LocalClockDispersion:<секунды>] [/reliable:(YES|NO)] [/largephaseoffset:<миллисекунды>] computer:<компьютер> - настраивает конфигурацию указанного компьютера. Если параметр не задан, по умолчанию используется локальный компьютер. update - уведомляет службу времени, что конфигурация изменилась, чтобы изменения вступили в силу. manualpeerlist:<узлы> - задает вручную список DNS- и (или) IP-адресов, разделенных пробелами. При указании нескольких узлов этот параметр должен быть заключен в кавычки. syncfromflags:<источник> - определяет, с какими источниками должен синхронизироваться NTP-клиент. <источник> должен быть списком из следующих ключевых слов, разделенных запятыми (без учета регистра): MANUAL - синхронизация с узлами из заданного вручную списка. DOMHIER - синхронизация с контроллером домена Active Directory в доменной иерархии. NO - без синхронизации. ALL - синхронизация как с узлами, заданными вручную, так и с узлами домена. LocalClockDispersion:<секунды> - настраивает точность внутренних часов, с которой служба w32time будет работать, если не сможет получить время из своих настроенных источников. reliable:(YES|NO) - определяет, является ли этот компьютер надежным источником времени. Этот параметр имеет значение только для контроллеров домена. YES - этот компьютер является надежной службой времени. NO - этот компьютер не является надежной службой времени. largephaseoffset:<миллисекунды> - устанавливает разницу между локальным и сетевым временем, которую служба w32time будет считать максимальной. w32tm /tz Отображает текущие параметры часового пояса. w32tm /dumpreg [/subkey:<раздел>] [/computer:<компьютер>] Отображает значения, связанные с данным разделом реестра. Раздел по умолчанию: HKLM\System\CurrentControlSet\Services\W32Time (корневой раздел службы времени). subkey:<раздел> - отображает значения, связанные с подразделом <раздел> раздела по умолчанию. computer:<компьютер> - запрашивает параметры реестра для компьютера <компьютер>. w32tm /query [/computer:<компьютер>] {/source | /configuration | /peers | /status} [/verbose] Отображает сведения службы времени Windows на компьютере. computer:<компьютер> - запросить сведения об указанном компьютере. Если параметр не указан, по умолчанию используется локальный компьютер. source - отобразить источник времени. configuration - отобразить конфигурацию во время выполнения и происхождение параметра. В режиме подробного протоколирования отобразить также незаданные или неиспользованные параметры. peers - отобразить список узлов и их состояние. status - отобразить состояние службы времени Windows. verbose - установить режим подробного протоколирования для вывода дополнительных сведений. w32tm /debug {/disable | {/enable /file:<имя> /size:<байт> /entries:<значение> [/truncate]}} Включает или отключает частный журнал службы времени Windows на локальном компьютере. disable - отключить частный журнал. enable - включить частный журнал. file:<имя> - указать абсолютное имя файла. size:<байт> - указать максимальный размер для циклического файла журнала. entries:<значение> - список флагов, заданных номером и разделенных запятыми, указывающих тип сведений, которые должны заноситься в журнал. Допустимые номера: 0-300. Кроме одиночных номеров, допустимы диапазоны номеров например 0-100,103,106. Значение 0-300 используется для занесения в журнал всех сведений. truncate - усечь файл, если он существует. w32tm /leapseconds /getstatus [/verbose] Показ состояния корректировочных секунд на локальном компьютере. verbose: задание режима подробных данных для показа дополнительных сведений.