Windows-Zeitdienst (W32Time)
# https://learn.microsoft.com/de-de/windows-server/networking/windows-time-service/windows-time-service-top

# Grundkonfiguration wiederherstellen
   net stop w32time
   w32tm /unregister
   w32tm /register
   net start w32time
   w32tm /resync

# In der Stanardeinstellung finden sihc folgende Werte:
# [Konfiguration]
# UpdateInterval: 360000 (Lokal)
# [Zeitanbieter]
# NtpClient (Lokal)
# SpecialPollInterval: 16384 (Lokal)


# setze neuen Zeitanbieter für NtpClient
   w32tm /config /manualpeerlist:0.de.pool.ntp.org,0x9 /syncfromflags:manual /update
# oder zwei Server
   w32tm /config /manualpeerlist:"0.de.pool.ntp.org,0x9 ptbtime1.ptb.de" /syncfromflags:manual /update

# Dienst mit neune Einstellunegn aktualisieren
  w32tm /config /update
# bzw
   net stop w32tm && net start w32tm


# auslesen der Parameter:
   w32tm /dumpreg /subkey:Config
   w32tm /dumpreg /subkey:Parameters
   w32tm /dumpreg /subkey:SecureTimeLimits
   w32tm /dumpreg /subkey:Security
   w32tm /dumpreg /subkey:TimeProviders\NtpClient


## Update Interval ?
# setze SpecialPollInterval von 16384 auf 3600 Sekunden
   reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient /v SpecialPollInterval /t REG_DWORD /d 3600 /f

# danach wieder aktualisieren
   w32tm /config /update

# Den Dienst 'Windows-Zeitgeber' auf atomatisch setzen:
  sc config w32time start= auto

# Status des Dienstes abfragen
   sc query w32time
# Überprüfen der Clientzeitkonfiguration
   w32tm /query /configuration
   w32tm /query /status /verbose

# Abfrage er Ereignisse in der Powershell:
   get-eventlog -LogName System | where message -like "*Systemzeit*" | out-host -paging
   get-eventlog -LogName System | Where-Object {$_.EventID -eq 35} | out-host -paging


# Manchmal ändert sich die Schreibweise in der Registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\
# wird zu
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32Time\


# Zeitserverflags / Peer-Flags
# https://learn.microsoft.com/de-de/windows-server/networking/windows-time-service/windows-time-service-tools-and-settings?tabs=config
# Windows-Zeitdienst: Tools und Einstellungen
# https://github.com/EvotecIT/PSSharedGoods/issues/23
0x1 – (SpecialInterval) Erzwingt die Synchronisierung unter Verwendung der benutzerdefinierten Einstellung „SpecialPollInterval“ anstelle des standardmäßigen adaptiven Abrufverfahrens.
0x2 – (UseAsFallbackOnly) Verwendet diese spezifische Zeitquelle nur, wenn die primären Quellen nicht erreichbar sind.
0x4 – (SymmetricActive) Arbeitet im symmetrischen Aktivmodus (weitgehend veraltet oder von öffentlichen Standard-Upstream-Servern ignoriert).
0x8 – (Client) Verwendet Standard-Clientmodus-Zuordnungen, um den Zeitanbieter abzufragen.
0x9 - (SpecialInterval + Client) Kombiniert 0x1 und 0x8 für das standardmäßige Client-Polling mit festem Intervall.

# Zeitclienttyp
NT5DS:   Nutzt die Domänenhierarchie (Active Directory) zur Zeitsynchronisierung.
         Dies ist die Standardeinstellung für Computer, die einer Domäne angehören.
NTP:     Verwendet einen bestimmten externen NTP-Server (Network Time Protocol),
         der im Registrierungseintrag „NtpServer“ aufgeführt ist.
         Standardeinstellung für Arbeitsgruppencomputer.
NoSync:  Der Zeitdienst synchronisiert die Zeit nicht mit einer externen Quelle.
AllSync: Nutzt alle verfügbaren Synchronisationsquellen.


folgendes glaube ich herausgefunden zu haben:

Auf den Edition Windows 10 Pro und LTSC ist der Dienst 'Windows-Zeitgeber'
auf manuell gesetzt und wird nur durch eine Aufgabe beim Start kurz gestartet.

Der Status kann mit 'sc query w32time' auf der Kommandozeile abgefragt werden.

Im Gruppenrichtlinien Editor könne Einstellungen getroffen werden:
gpedit.msc /
   Computerkonfiguration /
       Administrative Vorlagen /
           System /
               Windows-Zeitdient

Die globale Einstellungen sollte man nicht anfassen.

Hier können unter Zeitanbieter / Windows-NTP-Client konfigurieren
Einstellungen getroffen werden für den Zeitserver, von dem man die Zeit beziehen möchte und anderes.
Die anderen Einstellungen funktionieren laut MIcrosoft nur, wenn das Flag in NtpServer auf 0x1 gesetzt ist.
Unter Type gilt NT5DS nur für Domänen, für echte Zeitquellen muss NTP eingestellt sein.

Danach aktualisieren unter admin-cmd mit 'gpupdate /force'

Kommandos in admin-cmd
überprüfen der Clientzeitkonfiguration:
   w32tm /query /computer:<computername> /configuration

NTP-Server auslesen:
reg query HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters

Richtlinie für Zeitanbieter\Windows-NTP-Client wird von gpedit.msc gelesen und geschrieben:
HKLM\Software\Policies\Microsoft\W32time\TimeProviders\NtpClient

Achtung Windows 10 Pro und LTSC
Den Schlüssel HKLM\Software\Policies\Microsoft\W32time gibt es erst nachdem man den
den Windows-NTP-Client aktiviert hat und den Windows-NTP-Client konfiguriert hat
über gpedit.msc!

Der Windows Zeitdienst verwendet den Schlüssel
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Time Providers\NTPClient\

lokale Gruppenrichtlinien, gpedit.msc:
HKLM\Software\Policies\Microsoft\W32time\
Gruppenrichtlinien überschreiben Registrierungseinträge!

Der Windows-Zeitdienst speichert Informationen in der Registrierung unter dem Pfad
   HKLM\SYSTEM\CurrentControlSet\Services\W32Time
unter den folgenden Unterschlüsseln:

    \Config
    \Parameters
    \TimeProviders\NtpClient
    \TimeProviders\NtpServer

Zeitquelle erfragen:
   w32tm /query /source

Starttype:
In Windows-Server 2016 und 2019 ist der 'Windows Zeitgeber' auf automatisch,
in Windows 10 Prot und LTSC auf manuell gesetzt.

Setzen des 'Windows Zeitgerbs' auf automatisch:
   sc config w32time start= auto
   sc stop w32time
   sc start w32time

Statusabfrage:
   sc query w32time

Auslesen der Konfiguration:
   w32tm /query /configuration
   w32tm /query /status /verbose

Wenn die Zeit graphisch über die Systemsteurung / Datum und Uhrzeit eingestellt wurde,
wird das nicht in die Registryschlüssel des Windows-Zeitdienstes (-Zeitgebers)
überommen.
Werden die Einstellungen über die Kommandozeile oder gpedit.msc vorgenommen,
sieht man das nicht in Systemsteurung / Datum und Uhrzeit.



Originaleinstellungen, direkt nach der Installation:
w32time_w10pro_org.reg
w32time_w10ltsc_org.reg
w32time_svr2016_org.reg
w32time_svr2019_org.reg

Quellen:
Microsoft Windows Zeitdienst Einstellungen

Windows-Zeitdienst (W32Time) bei Microsoft




# OPNsense als Zeitserver:
# Grundlegende Einrichtung

Öffnen Sie das Webinterface Ihrer OPNsense.
Gehen Sie im Menü links auf Dienste und wählen Sie Netzwerkzeit (NTP).
Unter dem Reiter Allgemein aktivieren Sie den Haken bei Aktivieren.
Tragen Sie stabile Upstream-Server ein (zum Beispiel de.pool.ntp.org
oder die der Physikalisch-Technischen Bundesanstalt ptbtime1.ptb.de).
Speichern Sie die Änderung ab.