Windows 時間服務 (也稱為 W32time) 會同步處理在 Windows Server 2008 R2 網路上執行的電腦之日期與時間。Windows 時間服務對於能否成功操作 Kerberos 驗證非常重要,因此也對能否成功操作 Active Directory 驗證非常重要。任何使用 Kerberos 的應用程式 (包括大部分的安全性服務) 都依賴參與驗證要求之電腦間的時間同步。Active Directory 網域控制站也必須具有同步的時鐘以協助確保精確的資料複寫。

設定時間同步

下表列出為組織中的電腦設定時間同步時可採取的步驟。

  步驟 參考資料
核取方塊

當您部署樹系中的第一個網域時,請設定該網域中的網域主控站 (PDC) 模擬器操作主機,以便從正確的網路時間通訊協定 (NTP) 來源進行同步處理。

設定 Windows 時間服務 (https://go.microsoft.com/fwlink/?LinkId=93177 (可能為英文網頁))

核取方塊

某些 Windows 用戶端電腦不會自動與 Active Directory 網域同步處理其時間。您可以設定這些電腦,要求取得特定來源的時間,例如網域中的網域控制站。如果您不指定與網域同步的來源,則每台電腦的內部硬體時鐘就會自行管理時間。

設定 Windows 用戶端以同步處理時間 (https://go.microsoft.com/fwlink/?LinkId=93178 (可能為英文網頁))

核取方塊

如果本機 Windows 時間服務的設定不正確,您可能會選擇將 Windows 時間服務還原成其預設值,而不是花時間疑難排解問題。

將 Windows 時間服務還原成預設值 (https://go.microsoft.com/fwlink/?LinkId=93179 (可能為英文網頁))


目錄