Windows 时间服务(也称为 W32time)同步在 Windows Server 2008 R2 网络上运行的计算机的日期和时间。Windows 时间服务对于成功运行 Kerberos 身份验证非常重要,因此对于基于 Active Directory 的身份验证也很重要。任何 Kerberos 感知应用程序(包括大多数安全服务)都依赖于加入身份验证请求的计算机之间的时间同步。Active Directory 域控制器也必须具有同步的时钟,以帮助确保精确的数据复制。

配置时间同步

下表列出了在为您的组织中的计算机配置时间同步时可以采取的步骤。

  步骤 参考
复选框

在您的林中部署第一个域时,将该域中的主域控制器 (PDC) 模拟器操作主机配置为从有效的网络时间协议 (NTP) 源处同步。

配置 Windows 时间服务 (https://go.microsoft.com/fwlink/?LinkId=93177)(可能为英文网页)

复选框

某些基于 Windows 的客户端计算机不会自动与 Active Directory 域同步其时间。可以将这些计算机配置为从特定源请求时间,如域中的域控制器。如果您未指定与域同步的源,则每台计算机的内部硬件时钟管理其时间。

配置基于 Windows 的客户端以同步时间 (https://go.microsoft.com/fwlink/?LinkId=93178)(可能为英文网页)

复选框

如果没有正确配置本地 Windows 时间服务的设置,您可能想要简单地将 Windows 时间服务还原为其默认设置,而不是花费时间排除故障。

将 Windows 时间服务还原为默认设置 (https://go.microsoft.com/fwlink/?LinkId=93179)(可能为英文网页)


目录