Архив для категории «Конфигурация NTP»

Важность предотвращения злоупотребления сервером NTP

Среда, Ноября 26th, 2008

NTP-сервер времени (Network Time Protocol) довольно часто непреднамеренно, и, к счастью, благодаря пулу NTP реже, чем в случае инцидентов.

NTP-сервером злоупотребление - это любое действие, нарушающее правила доступа сервера времени NTP или действие, которое каким-либо образом наносит ему ущерб. Открытые NTP-серверы - это те серверы, к которым можно получить доступ через Интернет с помощью устройств и маршрутизаторов, чтобы использовать в качестве источника синхронизации для синхронизации сети. Большинство общедоступных серверов времени NTP являются некоммерческими и созданы как щедрые действия, в основном в университетах или других технических центрах.

По этой причине правила доступа должны быть настроены так, как огромные объемы трафика могут генерировать гигантские счета за пропускную способность и могут привести к тому, что сервер времени NTP будет отключен навсегда. Правила доступа используются, чтобы предотвратить слишком большой трафик от доступа к серверам XTUMX, по континентным серверам 1 должен быть доступен только сервер Stratum 1, который, в свою очередь, может передавать информацию о времени в строке.

Однако худшие случаи злоупотребления сервером NTP были там, где тысячи устройств отправили запросы на время, где в иерархическом характере NTP требуется только один.

В то время как большинство актов злоупотребления НТП являются преднамеренными, некоторые из худших злоупотреблений NTP серверы времени были совершены (хотя и непреднамеренно) крупными компаниями. Первой крупной фирмой, признанной виновной в злоупотреблении NTP, была Netgear, которая в 2003 выпустила четыре маршрутизатора, которые были жестко закодированы для использования NTP-сервера Университета Висконсина, в результате DDS (Distributed Denial of Service) достигло почти мегабайтов 150 второй.

Даже сейчас, спустя пять лет и, несмотря на выпуск нескольких исправлений, чтобы устранить проблему, и Университет получил компенсацию от Netgear, проблема по-прежнему сохраняется, поскольку некоторые люди никогда не исправляли свои маршрутизаторы.

Подобные инциденты были совершены SMC и D-Link. D-Link, в частности, вызвал споры, когда вопрос был привлечен к их рассмотрению, они решили привлечь адвокатов. Только после того, как было обнаружено, что они нарушили почти 50 NTP-серверы, они попытались решить проблему (и только после того, они смягчаются).

Самый простой способ избежать таких проблем - использовать выделенный сервер времени 1. Эти устройства относительно недороги, просты в установке и гораздо точнее и безопаснее, чем онлайн-серверы NTP. Эти устройства получают время от атомных часов либо от сети GPS (Global Positioning System).

Сигнал времени MSF

Суббота, ноябрь 22nd, 2008

Сигнал времени MSF представляет собой выделенную радиопередачу, обеспечивающую точный и надежный источник гражданского времени Великобритании, основанный на глобальном масштабе времени UTC (скоординированное всеобщее время), сигнал MSF транслируется и поддерживается в Великобритании Национальная физическая лаборатория (NPL).

Сигнал времени MSF может использоваться любым, кто требует точной информации о времени, его основное использование, однако, является источником времени UTC для администраторов, синхронизирующих компьютерную сеть с радиочасы, Радиочасы - еще один термин для сетевого сервера времени, который использует радиопередачу как источник синхронизации.

Большинство радиостанций сетевые серверы времени использование NTP (Network Time Protocol) для распределения информации о времени в сети.

Сигнал MSF транслируется с радиостанции Anthorn в Камбрии по сообщениям VT по контракту с NPL. Он доступен 24 часов в день по всей Великобритании и за его пределами, хотя сигнал уязвим к помехам и локальной топографии. Пользователи службы MSF получают преимущественно сигнал «земляной волны». Однако существует также остаточная «волна неба», которая отражается от ионосферы и намного сильнее ночью; это может привести к общему принятому сигналу, который является более сильным или слабым.

Сигнал MSF переносится на частоту 60 кГц (с точностью до частей 2 в 1012) и управляется атомными часами цезия, базирующимися на радиостанции.

Антенна в Анторне находится на 54 ° 55 'N широте и 3 ° 15' W долготы. Напряженность поля сигнала превышает 100 мкВ / м (микро вольт в метрах) на расстоянии 1000 км от Энторна, охватывающего всю Великобританию, и может быть даже получена в некоторых районах Северной и Западной Европы.

MSF передает простой двоичный код, содержащий информацию о времени и дате. Код времени и даты MSF включает следующую информацию: год, месяц, день месяца, день недели, час, минуту, британское летнее время (фактически или неминуемое), DUT1 (параметр, указывающий UT1-UTC)

Пять причин, почему вы не должны использовать источник времени в Интернете

Четверг, ноября 20th, 2008

Синхронизация времени теперь является неотъемлемой частью администрирования сети. Сети, которые не синхронизированы с временем UTC (согласованное универсальное время), становятся изолированными; неспособность обрабатывать транзакции с учетом времени или безопасно связываться с другими сетями.

Время UTC была разработана, чтобы позволить всему земному шару общаться в единый временный интервал и основывается на времени, рассказанном атомные часы.

Чтобы синхронизировать с временем UTC, многие сетевые администраторы просто подключаются к источнику синхронизации времени в Интернете и предполагают, что они получают безопасный источник времени UTC. Однако есть недостатки в этом, и любая сеть, требующая безопасности, НИКОГДА не должна использовать Интернет в качестве источника синхронизации:

1. Чтобы использовать источник синхронизации времени в Интернете, порт должен быть перенаправлен в брандмауэр. Эта «дыра», позволяющая передавать информацию о времени, может быть использована и кем-то еще.
2. NTP (Network Time Protocol) имеет встроенную меру безопасности, называемую аутентификацией, которая гарантирует, что источник синхронизации - это именно тот, о ком он говорит, что это невозможно использовать через Интернет.
3. Источники интернет-синхронизации полностью неточны. Опрос Нельсона Минара из Массачусетского технологического института (Массачусетский технологический институт) обнаружил, что менее половины из них были достаточно близки к времени UTC, чтобы его можно было назвать надежным (некоторые, где минуты и даже часы!).
4. Расстояние через Интернет может сделать даже чрезвычайно точный источник времени в Интернете бесполезным, поскольку расстояние до клиента может вызвать задержку.
5. Специальный сервер времени будет использовать радиосигнал GPS-сигнала, который может быть проверен, чтобы гарантировать его точность, обеспечивая безопасность и правовую защиту; источники интернет-синхронизации не могут.

Посвященный NTP серверы времени не только обеспечивают большую защиту и безопасность, чем источники времени в Интернете. Они также предлагают необузданную точность как с GPS, так и с частотными и радиочастотными передачами (такими как MSF, DCF или WWVB) с точностью до нескольких миллисекунд времени UTC.

Решение для синхронизации GPS-сервера NTP

Вторника, Ноябрь 18th, 2008

Синхронизация времени теперь является критическим аспектом сетевого управления, позволяющего проводить приложения, чувствительные к времени, со всего мира. Без правильной синхронизации компьютерные системы не смогут общаться друг с другом, и такие транзакции, как резервирование мест, интернет-аукционы и онлайн-банкинг, будут невозможны.

Для эффективная синхронизация времени глобальным временным шкафом UTC (скоординированное всеобщее время) является предварительным условием. Хотя компьютерная сеть может быть синхронизирована с любым источником времени, UTC используется в компьютерных сетях по всему миру. Синхронизируя с источником времени UTC, компьютерная сеть может быть синхронизирована с любой другой компьютерной сетью по всему миру, которая также использует UTC в качестве источника времени.

Получение надежного Источник времени UTC не так просто, как кажется. Многие сетевые администраторы предпочитают использовать интернет-источник времени UTC. Хотя многие из этих источников времени достаточно точны, они могут быть слишком далеко, чтобы обеспечить надежность, и есть много источников времени в Интернете, которые являются очень неточными.

Другая причина, по которой источники времени Интернета не должны использоваться в качестве источника синхронизации времени, заключается в том, что источник времени в Интернете находится за пределами брандмауэра и оставляя пробел в брандмауэре для получения информации о времени, может оставить систему открытой для злоупотребления.

Таким образом, время UTC можно выбрать как гражданское время во всем мире. Несколько национальных лабораторий физики передают сигнал синхронизации UTC, который может быть принят и использован как источник времени сети. Однако, к сожалению, эти сигналы времени недоступны в каждой стране и даже в тех районах, где существует сигнал; их часто нередко препятствуют вмешательство и местная топография.

Другим способом получения источника времени UTC является использование спутниковой сети GPS. Строго говоря, Глобальная система позиционирования (GPS) не передает UTC, но это время, основанное на Международном атомном времени (TAI) с предопределенным смещением. Часы GPS NTP может просто преобразовать время GPS в UTC для синхронизации.

Основное преимущество использования GPS заключается в том, что сигнал GPS доступен в любой точке планеты, при условии, что есть четкое представление о небе выше (передачи GPS передаются по прямой видимости), поэтому синхронизация по UTC может проводиться в любом месте.

Общие проблемы времени сервера NTP-сервера

Пятница, ноябрь 14th, 2008

NTP-сервером (Network Time Protocol) - один из наиболее используемых, но наименее понятных элементов компьютерной сети.

Сервер NTP - это только сервер времени, который использует протокол NTP. Другие протоколы времени существуют, но NTP, безусловно, наиболее широко используется. Термины «сервер NTP», «сервер времени» и «сервер времени»,сетевой сервер времени'являются взаимозаменяемыми, и часто термины «радио-часы» или «GPS сервером времени', но они просто описывают метод, на котором серверы времени получают ссылку на время.

Серверы NTP получают источник времени, который затем они могут распространять среди сети. NTP будет проверять системные часы устройств и продвигать или отступать время в зависимости от того, насколько сильно он дрейфовал. Регулярно проверяя системные часы с сервером времени, NTP может обеспечить синхронизацию устройства.

NTP-сервер - это простое устройство для установки и запуска. Большинство подключаются к сети через кабель Ethernet, а входящее в комплект программное обеспечение легко настраивается. Однако есть некоторые общие проблемы устранения неполадок, связанные с серверами NTP, и, в частности, с источниками синхронизации времени:

A выделенный сервер NTP будет получать сигнал времени из разных источников. Интернет, вероятно, является наиболее распространенным источником времени UTC (скоординированное универсальное время), однако использование Интернета в качестве источника синхронизации может быть причиной нескольких проблем времени сервера.

Во-первых, источники интернет-синхронизации не могут быть аутентифицированы; аутентификация - это встроенная мера безопасности NTP и гарантирует, что справка о сроках идет от того, где она заявлена. Аналогичная нота использования источника синхронизации времени в Интернете означала бы, что в сетевом брандмауэре должен быть создан промежуток, что, очевидно, может привести к его собственным проблемам безопасности.

Источники интернет-синхронизации также, как известно, неточны. В исследовании, проведенном Массачусетским технологическим институтом (Массачусетский технологический институт), было обнаружено, что менее четверти источников синхронизации в Интернете были такими, где почти точные и часто те, которые были, были слишком далеки от клиентов, чтобы обеспечить надежный источник синхронизации.

Наиболее распространенным, безопасным и точным способом получения источника синхронизации является система GPS (Глобальная система позиционирования). Хотя сигнал GPs может быть получен в любой точке планеты, все еще существуют общие проблемы с установкой.

GPS-антенна должна иметь четкий вид на небо; это потому, что спутник GPs передал свой сигнал по прямой видимости. Сигнал не может проникать в здания, и поэтому антенна должна находиться на корте. Еще одна распространенная проблема с сервером времени GPS заключается в том, что они должны быть оставлены, по крайней мере, в течение 49 часов, чтобы гарантировать, что приемник GPS получит хорошее исправление спутника. Многие пользователи считают, что они получают прерывистый сигнал, что обычно происходит из-за нетерпения и не позволяет системе GPS получить твердое исправление.

Другим безопасным и надежным способом приема синхронизирующего сигнала являются национальные радиопередачи. В Великобритании это называется MSF, но аналогичные системы существуют в США (WWVB), Германии (DCF) и нескольких других странах. Обычно при использовании сигнала MSF / DCF / WWVB возникают проблемы.

Хотя радиосигнал может проникать в здания, он подвержен помехам от топографии и других электроприборов. Любые проблемы с сервером времени MSF обычно можно разрешить, перемещая сервер в другой локаль или часто просто поворачивая сервер, чтобы его антенна с антенной была перпендикулярна передаче.

Объяснение заголовка сервера времени NTP

Четверг, ноября 6th, 2008

Большинство серверов времени используют Протокол сетевого времени и, как и другие интернет-протоколы, NTP содержит заголовок пакета. Простой заголовок пакета - это только отформатированная единица данных, которая описывает информацию, содержащуюся в пакете.

Заголовок пакета NTP состоит из нескольких слов 32-бит. Вот список наиболее распространенных терминов заголовка пакета и их значение:

IP-адрес - адрес NTP Time Server

Версия NTP - какая версия NTP (в настоящее время версия 4 является самой последней)

Эталонная метка времени (основная эпоха), используемая NTP для определения времени с этой заданной точки (обычно январь 01 1900

Круглый задержки отключения (время, необходимое просьбой приехать и вернуться в миллисекундах)

Локальное смещение часов - разница во времени между хостом и клиентом

Индикатор прыжка (если в этот день будет прыжок второй - нормально только на 31 декабря)

Mode3 - трехбитное целое число, которое представляет собой: 0 = зарезервировано, 1 = симметричный активный, 2 = симметричный пассив, 3 = клиент, 4 = сервер, 5 = широковещательный, 6 = управляющее сообщение NTP, 7 = зарезервировано для частного использования.

Уровень страты - уровень страты NTP-сервером (серверный сервер 1 получает время от источника атомных часов, а сервер 2 получает время от сервера 1 страты)

Интервал опроса (Сколько запросов сделано и их прерывание)

Точность - насколько точны в миллисекундах системные часы

Root Delay - это фиксированный номер фиксированной точки, указывающий общую задержку в оба конца основного источника ссылки в корне

Корневая дисперсии (в миллисекундах) - корень дисперсии является максимальным (в худшем случае) разницы между местными системными часами и корень дерева NTP (слой 1 часов)

Ref ID - бит 32, определяющий опорные часы

Происходят штамп времени (время до синхронизации запросу)

Получать временную метку - время, в течение которого сервер хоста / NTO получил запрос

Временная метка передачи - время, когда хост отправил запрос

Действительный ответ - синхронизация системных часов или нет

Временные рамки NTP и расширенная информация о сервере времени

Понедельник, октября 27th, 2008

Шкала времени NTP основана на UTC (Скоординированное всеобщее время), которое является глобальным временным масштабом в мире, основанным на Международном атомном времени (TAI), но объясняет замедление вращения Земли путем взаимного добавления «прыжковых секунд».

Это делается для обеспечения совместимости UTC с GMT (Greenwich Meantime, часто называемого UT1). Неспособность объяснить замедление Земли в его ротации (и случайное ускорение) означало бы, что UTC будет выпадать из синхронизации с GMT и в полдень, когда солнце традиционно является самым высоким в небе, дрейфует. Фактически, если бы прыжки секунд не были добавлены, в конце концов полдень упал бы в полночь и наоборот (хотя бы через несколько тысячелетий).

Не все довольны прыжковыми секундами, есть те, которые считают, что добавление секунд, чтобы сохранить вращение Земли и UTC inline, не что иное, как выдумка. Однако, неспособность сделать это сделала бы такие вещи, как астрономические наблюдения, невозможные, поскольку астрономам нужно знать точное расположение звездных тел, и фермеры тоже полагаются на вращение Земли.

NTP часы представляет время совершенно по-другому, как люди воспринимают время. Вместо того, чтобы форматировать время в минутах, часах, днях, месяцах и годах, NTP использует непрерывное число, которое представляет количество секунд, прошедших с 0h 1 January 1900. Это называется главной эпохой.

Секунды, отсчитанные с эпохи прайм-энд, продолжают расти, но обволакивают каждые 136 лет. Первое обертывание будет проходить в 2036, 136 годах с первой эпохи. Чтобы справиться с этим NTP, будет использоваться целое число по времени, поэтому, когда секунды сбрасываются до нуля, целое 1 будет представлять первую эру, а отрицательные целые числа представляют эры до первой эпохи.

Время серверов которые получают свое время от системы GPS, на самом деле не получают UTC, прежде всего потому, что сеть GPS находилась в разработке до первого скачка, но они основаны на TAI. Тем не менее, время GPS преобразуется в UTC сервером времени GPS.

Передача радиопередачи из национальных лабораторий физики, таких как MSF, DCF или WWVB, основана на UTC, и поэтому серверам времени не нужно делать никаких преобразований.

Безопасность протокола сетевого времени

Суббота, октябрь 25th, 2008

Протокол, используемый большинством сетевых серверов времени, является NTP (Network Time Protocol) и существует уже довольно долгое время, но он постоянно обновляется и развивается, предлагая все более высокие уровни точности и безопасности.

Синхронизация является неотъемлемой частью современных компьютерных сетей и необходима для обеспечения безопасности системы. Без NTP и синхронизации времени компьютерная сеть может быть уязвимой для злоумышленных атак и даже мошенничества.

Даже при полностью синхронизированной сетевой безопасности все еще может быть проблема, но есть несколько ключевых шагов, которые можно предпринять для обеспечения безопасности вашей сети.

Всегда используйте специальный Сервер Network Time, Хотя источники времени в Интернете являются обычным местом, они являются источником времени, расположенным вне брандмауэра. Это будет иметь очевидные обратные средства защиты, так как злоумышленник может воспользоваться «дырой», оставшейся в вашем брандмауэре, для связи с сервером NTP. Специальная NTP-сервером будет получать сигнал времени от внешнего источника.

Обычно эти типы выделенных серверов времени будут использовать либо сеть GPS (Глобальная система определения местоположения), либо специализированные национальные радиочастоты времени и частоты. Оба этих источника времени предлагают точный и надежный метод времени UTC (согласованное универсальное время), в то же время обеспечивая безопасность.

Еще один способ обеспечить безопасность - воспользоваться встроенным механизмом безопасности NTP - аутентификацией. Аутентификация - это набор зашифрованных ключей, которые используются, чтобы установить, исходит ли источник времени, откуда он пришел.

Аутентификация проверяет, что каждая метка исходит от предполагаемого эталона времени путем анализа набора согласованных ключей шифрования, которые передаются вместе с информацией о времени. NTP, с помощью шифрования Message Digest (MD5) для ип-шифрования ключа, анализирует его и подтверждает ли он пришел из надежного источника времени, проверив его с набором доверенных ключей.

Доверенные ключи аутентификации перечислены в файле конфигурации сервера NTP (ntp.conf) и хранятся в файле ntp.keys. Ключевой файл обычно очень большой, но доверенные ключи указывают серверу NTP, который в настоящий момент активен набором подмножеств ключей, а какие нет. Различные подмножества могут быть активированы без редактирования файла ntp.keys с помощью команды конфигурации доверенных ключей.

Аутентификация очень важна для защиты NTP-сервером от вредоносного нападения; однако источники времени Интернета не могут быть аутентифицированы, что удваивает риск использования интернет-ссылки на время.

Как настроить автономный сервер времени в Windows Server 2008

Четверг, октябрь 16th, 2008

Синхронизация времени в современных компьютерных сетях необходимо, все компьютеры должны знать время, когда многие приложения, от отправки электронной почты до хранения информации, полагаются на ПК, зная, когда произошло событие.

В Microsoft Windows Server с 2000 и далее установлена ​​программа синхронизации времени, встроенная в операционную систему под названием Windows Time (w32time.exe), которая может быть настроена для работы в качестве время сетиr.

Windows Server 2008 может легко установить системные часы для использования UTC (Coordinated Universal Time, мировой стандарт времени), обратившись к интернет-источнику (либо time.windows.com, либо time.nist.gov).

Чтобы достичь этого, пользователю просто нужно дважды щелкнуть часы на своем рабочем столе и настроить параметры на вкладке «Время в Интернете».

Следует, однако, отметить, что Microsoft и другие производители операционной системы настоятельно рекомендуют использовать внешние ссылки синхронизации, поскольку источники Интернета не могут быть аутентифицированы.

Чтобы настроить службу времени Windows на использование внешнего источника времени, нажмите кнопку Пуск, Выполнить и введите команду regedit нажмите кнопку ОК.

Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Parameters \ Type
В правой панели щелкните правой кнопкой мыши Тип нажмите кнопку Изменить, в типа Изменить значение НТП в поле Значение затем нажмите кнопку ОК.

Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Config \ AnnounceFlags.
В правой панели щелкните правой кнопкой мыши «Анонсы флагов» и нажмите «Изменить». Запись реестра «AnnounceFlags» указывает, является ли сервер надежным ссылкой на время, 5 указывает надежный источник, поэтому в поле «Изменить значение DWORD» в разделе «Данные значения» введите «5» и нажмите «ОК».

Протокол сетевого времени (NTP) - это интернет-протокол, используемый для передачи точного времени, предоставляя информацию о времени так, чтобы можно было получить точное время
Чтобы включить протокол Network Time Protocol; NtpServer, найдите и выберите:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ NtpServer \
В правой панели щелкните правой кнопкой мыши Включено, затем нажмите кнопку Изменить.

В поле Значение Изменение параметра DWORD, тип 1 в поле Значение, а затем нажмите кнопку ОК.

Теперь вернитесь и нажмите на
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Параметры \ NtpServer
В правой панели щелкните правой кнопкой мыши NtpServer, то Изменить, в Изменение параметра DWORD под типом значение данных в правой панели, щелкните правой кнопкой мыши NtpServer, то Изменить, в Изменение параметра DWORD в значение данных типа системы доменных имен (DNS- ), каждый DNS-должно быть уникальным, и вы должны добавить 0x1 в конце каждого DNS имя в противном случае изменения не вступят в силу.

Теперь нажмите OK.

Найдите и щелкните следующий
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ NtpClient \ SpecialPollInterval
В правой панели щелкните правой кнопкой мыши SpecialPollInterval, затем нажмите кнопку Изменить.

В поле Значение Изменение параметра DWORD в значение данных, введите количество секунд вы хотите для каждого опроса, т.е. 900 будет опрашивать каждые 15 минут, затем нажмите кнопку ОК.
Для настройки параметров коррекции времени, найдите:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Config
В правой панели щелкните правой кнопкой мыши MaxPosPhaseCorrection, то Изменить, в поле Значение Изменение параметра DWORD в разделе Система исчисления выберите значение Десятичная, в значение данных, введите время в секундах, таких как 3600 (час), а затем нажмите кнопку ОК.
Теперь вернитесь и нажмите:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Config
В правой панели щелкните правой кнопкой мыши параметр MaxNegPhaseCorrection, то Изменить.

В окне Изменение параметра DWORD под основанием, нажмите кнопку Десятичный, под значением данных типа времени в секундах вы хотите, чтобы опрашивать такие как 3600 (опросы в один час)
Закройте редактор реестра
Теперь, чтобы перезапустить службу времени Windows, нажмите «Пуск», «Выполнить» (или, альтернативно, использовать средство командной строки) и введите:

Чистая остановка w32time && чистая начало w32time
И это значит, что ваш сервер времени должен быть запущен и запущен.

Windows Time Server Синхронизация сети с NTP

Среда, октябре 15th, 2008

Почти вся деятельность в отношении компьютеров включает время, связанное с протоколированием временной отметки времени, когда к сети обращались к отправке электронной почты, зная, что время имеет решающее значение для компьютерных приложений.

На всех компьютерах есть встроенные часы, которые предоставляют информацию о времени и дате. Эти чипы Real Time Clock (RTC) поддерживают батарею, так что даже при выключении они могут поддерживать время, однако эти чипы RTC производятся массово и не могут поддерживать точное время и, как правило, дрейфовать.

Для многих приложений это может быть вполне адекватным, однако, если компьютер находится в сети и должен разговаривать с другими машинами, синхронизация не может быть синхронизирована с правильным временем, это может означать, что многие чувствительные к времени транзакции не могут быть завершены и могут даже выйти из сети Открытые для угроз безопасности.

Все версии Windows Server с 2000 включают средство синхронизации времени, называемое Windows Time Service (w32time.exe), встроенное в операционную систему. Это может быть настроено на работу в качестве сетевого сервера времени, синхронизирующего все машины с определенным источником времени.

Служба времени Windows использует версию NTP (Network Time Protocol), как правило, упрощенная версия интернет-протокола, который предназначен для синхронизации компьютеров в сети, NTP также является стандартом, для которого большинство компьютерных сетей в глобальном масштабе используются для синхронизации.

Выбор правильного источника времени жизненно важен. Большинство сетей синхронизированы с UTC (скоординированным универсальным временем). UTC - это глобальное стандартизированное время, основанное на атомных часах, которые являются наиболее точными источниками времени.

UTC можно получить через Интернет из таких мест, как time.nist.gov (наша военно-морская обсерватория) или time.windows.com (Microsoft), но следует отметить, что источники времени в Интернете не могут быть аутентифицированы, что может оставить систему открытой для и Microsoft и другие специалисты советуют использовать внешний аппаратный источник в качестве эталонных часов, таких как специализированные NTP-сервером.

NTP-серверы получать свой источник времени от специализированной радиопередачи от национальных лабораторий физики, которые транслируют время UTC, взятое из источника атомных часов или с помощью сети GPS, которая также передает UTC, поскольку это необходимо для того, чтобы она привязывала точки.

NTP может поддерживать время в общедоступном Интернете с точностью до 1 / 100th секунды (10 миллисекунды) и может работать даже лучше по LAN.