Windows-Zeitdienst (W32Time)
# https://learn.microsoft.com/de-de/windows-server/networking/windows-time-service/windows-time-service-top
# Grundkonfiguration wiederherstellen
net stop w32time
w32tm /unregister
w32tm /register
net start w32time
w32tm /resync
# In der Stanardeinstellung finden sihc folgende Werte:
# [Konfiguration]
# UpdateInterval: 360000 (Lokal)
# [Zeitanbieter]
# NtpClient (Lokal)
# SpecialPollInterval: 16384 (Lokal)
# setze neuen Zeitanbieter für NtpClient
w32tm /config /manualpeerlist:0.de.pool.ntp.org,0x9 /syncfromflags:manual /update
# oder zwei Server
w32tm /config /manualpeerlist:"0.de.pool.ntp.org,0x9 ptbtime1.ptb.de" /syncfromflags:manual /update
# Dienst mit neune Einstellunegn aktualisieren
w32tm /config /update
# bzw
net stop w32tm && net start w32tm
# auslesen der Parameter:
w32tm /dumpreg /subkey:Config
w32tm /dumpreg /subkey:Parameters
w32tm /dumpreg /subkey:SecureTimeLimits
w32tm /dumpreg /subkey:Security
w32tm /dumpreg /subkey:TimeProviders\NtpClient
## Update Interval ?
# setze SpecialPollInterval von 16384 auf 3600 Sekunden
reg add
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient
/v SpecialPollInterval /t REG_DWORD /d 3600 /f
# danach wieder aktualisieren
w32tm /config /update
# Den Dienst 'Windows-Zeitgeber' auf atomatisch setzen:
sc config w32time start= auto
# Status des Dienstes abfragen
sc query w32time
# Überprüfen der Clientzeitkonfiguration
w32tm /query /configuration
w32tm /query /status /verbose
# Abfrage er Ereignisse in der Powershell:
get-eventlog -LogName System | where message -like "*Systemzeit*" | out-host -paging
get-eventlog -LogName System | Where-Object {$_.EventID -eq 35} | out-host -paging
# Manchmal ändert sich die Schreibweise in der Registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\
# wird zu
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32Time\
# Zeitserverflags / Peer-Flags
# https://learn.microsoft.com/de-de/windows-server/networking/windows-time-service/windows-time-service-tools-and-settings?tabs=config
# Windows-Zeitdienst: Tools und Einstellungen
# https://github.com/EvotecIT/PSSharedGoods/issues/23
0x1 – (SpecialInterval) Erzwingt die Synchronisierung unter Verwendung
der benutzerdefinierten Einstellung „SpecialPollInterval“ anstelle des
standardmäßigen adaptiven Abrufverfahrens.
0x2 – (UseAsFallbackOnly) Verwendet diese spezifische Zeitquelle nur, wenn die primären Quellen nicht erreichbar sind.
0x4 – (SymmetricActive) Arbeitet im symmetrischen Aktivmodus
(weitgehend veraltet oder von öffentlichen Standard-Upstream-Servern
ignoriert).
0x8 – (Client) Verwendet Standard-Clientmodus-Zuordnungen, um den Zeitanbieter abzufragen.
0x9 - (SpecialInterval + Client) Kombiniert 0x1 und 0x8 für das standardmäßige Client-Polling mit festem Intervall.
# Zeitclienttyp
NT5DS: Nutzt die Domänenhierarchie (Active Directory) zur Zeitsynchronisierung.
Dies ist die Standardeinstellung für Computer, die einer Domäne angehören.
NTP: Verwendet einen bestimmten externen NTP-Server (Network Time Protocol),
der im Registrierungseintrag „NtpServer“ aufgeführt ist.
Standardeinstellung für Arbeitsgruppencomputer.
NoSync: Der Zeitdienst synchronisiert die Zeit nicht mit einer externen Quelle.
AllSync: Nutzt alle verfügbaren Synchronisationsquellen.
folgendes glaube ich herausgefunden zu haben:
Auf den Edition Windows 10 Pro und LTSC ist der Dienst 'Windows-Zeitgeber'
auf manuell gesetzt und wird nur durch eine Aufgabe beim Start kurz gestartet.
Der Status kann mit 'sc query w32time' auf der Kommandozeile abgefragt werden.
Im Gruppenrichtlinien Editor könne Einstellungen getroffen werden:
gpedit.msc /
Computerkonfiguration /
Administrative Vorlagen /
System /
Windows-Zeitdient
Die globale Einstellungen sollte man nicht anfassen.
Hier können unter Zeitanbieter / Windows-NTP-Client konfigurieren
Einstellungen getroffen werden für den Zeitserver, von dem man die Zeit beziehen möchte und anderes.
Die anderen Einstellungen funktionieren laut MIcrosoft nur, wenn das Flag in NtpServer auf 0x1 gesetzt ist.
Unter Type gilt NT5DS nur für Domänen, für echte Zeitquellen muss NTP eingestellt sein.
Danach aktualisieren unter admin-cmd mit 'gpupdate /force'
Kommandos in admin-cmd
überprüfen der Clientzeitkonfiguration:
w32tm /query /computer:<computername> /configuration
NTP-Server auslesen:
reg query HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
Richtlinie für Zeitanbieter\Windows-NTP-Client wird von gpedit.msc gelesen und geschrieben:
HKLM\Software\Policies\Microsoft\W32time\TimeProviders\NtpClient
Achtung Windows 10 Pro und LTSC
Den Schlüssel
HKLM\Software\Policies\Microsoft\W32time gibt es erst nachdem man den
den Windows-NTP-Client aktiviert hat und den Windows-NTP-Client konfiguriert hat
über gpedit.msc!
Der Windows Zeitdienst verwendet den Schlüssel
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Time Providers\NTPClient\
lokale Gruppenrichtlinien, gpedit.msc:
HKLM\Software\Policies\Microsoft\W32time\
Gruppenrichtlinien überschreiben Registrierungseinträge!
Der Windows-Zeitdienst speichert Informationen in der Registrierung unter dem Pfad
HKLM\SYSTEM\CurrentControlSet\Services\W32Time
unter den folgenden Unterschlüsseln:
\Config
\Parameters
\TimeProviders\NtpClient
\TimeProviders\NtpServer
Zeitquelle erfragen:
w32tm /query /source
Starttype:
In Windows-Server 2016 und 2019 ist der 'Windows Zeitgeber' auf automatisch,
in Windows 10 Prot und LTSC auf manuell gesetzt.
Setzen des 'Windows Zeitgerbs' auf automatisch:
sc config w32time start= auto
sc stop w32time
sc start w32time
Statusabfrage:
sc query w32time
Auslesen der Konfiguration:
w32tm /query /configuration
w32tm /query /status /verbose
Wenn die Zeit graphisch über die Systemsteurung / Datum und Uhrzeit eingestellt wurde,
wird das nicht in die Registryschlüssel des Windows-Zeitdienstes (-Zeitgebers)
überommen.
Werden die Einstellungen über die Kommandozeile oder gpedit.msc vorgenommen,
sieht man das nicht in Systemsteurung / Datum und Uhrzeit.
Originaleinstellungen, direkt nach der Installation:
w32time_w10pro_org.reg
w32time_w10ltsc_org.reg
w32time_svr2016_org.reg
w32time_svr2019_org.reg
Quellen:
Microsoft Windows Zeitdienst Einstellungen
Windows-Zeitdienst (W32Time) bei Microsoft
# OPNsense als Zeitserver:
# Grundlegende Einrichtung
Öffnen Sie das Webinterface Ihrer OPNsense.
Gehen Sie im Menü links auf Dienste und wählen Sie Netzwerkzeit (NTP).
Unter dem Reiter Allgemein aktivieren Sie den Haken bei Aktivieren.
Tragen Sie stabile Upstream-Server ein (zum Beispiel de.pool.ntp.org
oder die der Physikalisch-Technischen Bundesanstalt ptbtime1.ptb.de).
Speichern Sie die Änderung ab.