Сохранение сети Windows 7 Безопасное, надежное и точное
Размещенно от Ричард Уильямс N on Февраль 10th, 2011
Многие современные компьютерные сети теперь используют последнюю операционную систему Microsoft Window 7, которая имеет множество новых и улучшенных функций, включая возможность синхронизации времени.
Когда загружается компьютер Windows 7, в отличие от предыдущих инкарнаций Windows, операционная система автоматически пытается синхронизировать с сервером времени через Интернет, чтобы обеспечить точное время работы сети. Однако, хотя этот объект часто полезен для пользователей, для бизнес-сетей это может вызвать множество проблем.
Во-первых, чтобы этот процесс синхронизации произошел, брандмауэр компании должен иметь открытый порт (UDP 123), чтобы разрешить регулярный перенос времени. Это может вызвать проблемы с безопасностью, поскольку вредоносные пользователи и боты могут воспользоваться открытым портом для проникновения в сеть компании.
Во-вторых, в то время как Интернет Время серверов часто могут быть точными, это часто зависит от вашего расстояния от хоста, и любая латентность, вызванная подключением к сети или интернету, может дополнительно вызывать неточности, что означает, что система может часто находиться на расстоянии более нескольких секунд от предпочтительного времени UTC (согласованное универсальное время ).
Наконец, поскольку источниками времени в Интернете являются слоистые 2-устройства, то есть они являются серверами, которые не получают временный код из первых рук, а вместо этого получают второй источник времени от устройства XTUMX NTP-сервер времени - Network Time Protocol), который также может привести к неточности - эти соединения 2 в слое также могут быть очень заняты, не позволяя вашей сети получать доступ к времени в течение длительных периодов времени, рискуя дрейфом.
Чтобы обеспечить точное, надежное и безопасное время для сети Windows 7, на самом деле нет никакой замены, кроме как использовать собственный сервер времени 1 NTP. Они легко доступны из многих источников и не очень дороги, но спокойствие, которое они обеспечивают, неоценимо.
Серверы Stratum 1 NTP получать сигнал безопасного времени непосредственно от источника атомных часов. Сигнал времени является внешним по отношению к сети, поэтому нет опасности его захвата или необходимости иметь открытые порты в брандмауэре.
Кроме того, поскольку сигналы времени поступают из прямого источника атомных часов, они очень точны и не страдают от каких-либо проблем с задержкой. Используемые сигналы могут быть либо через GPS (спутники глобальной системы позиционирования) имеют встроенные атомные часы), либо из радиопередач, транслируемых национальными физическими лабораториями, такими как NIST в США (трансляция из Колорадо), NPL в Великобритании (переданная форма Cumbria) или их немецкий эквивалент (из Франкфурта).