Archivo para la categoría 'Configuración NTP'

Importancia de prevenir el abuso del servidor de tiempo NTP

Miércoles, noviembre 26th, 2008

NTP servidor de tiempo El uso indebido de (protocolo de tiempo de red) no suele ser intencional y, afortunadamente, gracias a que el grupo de NTP es menos frecuente de lo que era, aunque todavía hay incidentes.

Servidor NTP abuso es cualquier acto que viole las reglas de acceso de un servidor horario NTP o un acto que lo dañe de alguna manera. Los servidores NTP públicos son aquellos servidores a los que se puede acceder desde Internet a través de dispositivos y enrutadores para utilizarlos como fuente de sincronización para sincronizar una red. La mayoría de los servidores de tiempo NTP públicos son sin fines de lucro y se configuran como actos de generosidad, principalmente por parte de la Universidad u otros centros técnicos.

Por esta razón, las reglas de acceso deben configurarse, ya que enormes cantidades de tráfico pueden generar facturas de ancho de banda gigantescas y pueden ocasionar que el servidor horario NTP se apague permanentemente. Las reglas de acceso se utilizan para evitar que demasiado tráfico acceda a los servidores de estrato 1, por convención los servidores 1 de estrato de convenio solo deben ser accedidos por los servidores 2 de estrato que a su vez pueden pasar la información de temporización a lo largo de la línea.

Sin embargo, los peores casos de abuso de servidores NTP han sido donde miles de dispositivos han enviado solicitudes de tiempo, donde en la naturaleza jerárquica de NTP solo se necesita uno.

Mientras que la mayoría de los actos de abuso de NTP son intencionales, algunos de los peores abusos de Servidores de tiempo NTP han sido cometidos (aunque involuntariamente) por grandes compañías. La primera empresa grande descubierta culpable de abuso de NTP fue Netgear, quien, en 2003 lanzó cuatro enrutadores que estaban codificados para usar el servidor NTP de la Universidad de Wisconsin, el DDS resultante (Distributed Denial of Service) alcanzó casi 150 megabits a segundo.

Incluso ahora, cinco años después ya pesar del lanzamiento de varios parches para solucionar el problema y la compensación de la Universidad por parte de Netgear, el problema aún continúa ya que algunas personas nunca han reparado sus enrutadores.

Incidentes similares han sido cometidos por SMC y D-Link. D-Link en particular causó controversia, ya que cuando llamaron la atención, decidieron traer a los abogados. Sólo después de que se descubrió que habían violado casi 50 servidores NTP, intentaron resolver el problema (y solo después de la mordaz cobertura de prensa ceden).

La manera más fácil de evitar estos problemas es utilizar un servidor de tiempo 1 de estrato externo dedicado. Estos dispositivos son relativamente baratos, fáciles de instalar y mucho más precisos y seguros que los servidores NTP en línea. Estos dispositivos reciben el tiempo de los relojes atómicos ya sea desde la red GPS (Sistema de Posicionamiento Global).

La señal de tiempo de MSF

Sábado, noviembre 22nd, 2008

La Página Web de Señal de tiempo de MSF es una transmisión de radio dedicada que proporciona una fuente precisa y confiable de tiempo civil en el Reino Unido, basada en la escala de tiempo global UTC (Tiempo Universal Coordinado), la señal de MSF es transmitida y mantenida por el Reino Unido. Laboratorio Físico Nacional (NPL).

La señal de tiempo de MSF puede ser utilizada por cualquier persona que requiera información de temporización precisa, su uso principal; sin embargo, es una fuente de tiempo UTC para que los administradores sincronicen una red informática con una reloj de radio. Los relojes de radio son en realidad otro término para un servidor de tiempo de red que utiliza una transmisión de radio como fuente de temporización.

La mayoría de radio basada servidores de tiempo de red utilizar NTP (Protocolo de tiempo de red) para distribuir la información de temporización a través de la red.

La señal de MSF es transmitida desde la estación de Radio Anthorn en Cumbria por comunicaciones de VT bajo contrato a la NPL. Está disponible 24 horas por día en todo el Reino Unido y más allá, aunque la señal es vulnerable a la interferencia y la topografía local. Los usuarios del servicio MSF reciben predominantemente una señal de "onda de tierra". Sin embargo, también hay una "onda del cielo" residual que se refleja en la ionosfera y es mucho más fuerte por la noche; esto puede dar como resultado una señal total recibida que es más fuerte o más débil.

La señal de MSF se transmite a una frecuencia de 60 kHz (dentro de las partes 2 en 1012) y está controlada por un reloj atómico Cesium basado en la estación de radio.

La antena en Anthorn está en 54 ° 55 'N latitud, y 3 ° 15' W longitud. La intensidad de campo de la señal excede 100 μV / m (micro voltios por metro) a una distancia de 1000 km de Anthorn, cubriendo todo el Reino Unido, e incluso se puede recibir en todo el norte y el oeste de Europa.

El código de fecha y hora de MSF incluye la siguiente información: año, mes, día del mes, día de la semana, hora, minuto, horario de verano británico (vigente o inminente), DUT1. (un parámetro que da UT1-UTC)

Cinco razones por las que nunca debe utilizar una fuente de sincronización de Internet

Jueves, noviembre 20th, 2008

Sincronización de tiempo ahora es una parte integral de la administración de red. Las redes que no están sincronizadas con la hora UTC (Tiempo Universal Coordinado) se aíslan; incapaz de procesar transacciones sensibles al tiempo o comunicarse de forma segura con otras redes.

hora UTC ha sido desarrollado para permitir que todo el mundo se comunique bajo un solo marco de tiempo y se basa en el tiempo contado por los relojes atómicos.

Para sincronizar a la hora UTC, muchos administradores de red simplemente se conectan a una fuente de sincronización de Internet y suponen que están recibiendo una fuente segura de tiempo UTC. Sin embargo, hay trampas para esto y cualquier red que requiera seguridad NUNCA debe usar Internet como fuente de sincronización:

1. Para usar una fuente de sincronización de Internet, un puerto debe ser reenviado en el firewall. Este "agujero" para permitir el paso de la información de tiempo puede ser utilizado por cualquier otra persona también.
2. NTP (Network Time Protocol) tiene una medida de seguridad incorporada llamada autenticación que asegura que una fuente de sincronización es exactamente lo que dice que es, esto no se puede utilizar a través de Internet.
3. Las fuentes de sincronización de Internet son totalmente inexactas. Una encuesta realizada por Nelson Minar del MIT (Instituto de Tecnología de Massachusetts) descubrió que menos de la mitad estaban lo suficientemente cerca del tiempo UTC para ser descrita como confiable (¡en algunos casos minutos e incluso horas fuera!).
4. La distancia a través de Internet puede hacer que incluso una fuente de sincronización de Internet extremadamente precisa resulte inútil ya que la distancia al cliente podría causar demoras.
5. Un servidor de tiempo dedicado utilizará una radio de señal de sincronización GPS que puede ser auditada para garantizar su precisión, brindando seguridad y protección legal; las fuentes de sincronización de Internet no pueden.

Dedicado Servidores de tiempo NTP no solo ofrecen mayor protección y seguridad que las fuentes de tiempo de Internet. También ofrecen una precisión desenfrenada tanto con el GPS como con transmisiones de radio de tiempo y frecuencia (como MSF, DCF o WWVB) con una precisión de unos pocos milisegundos de tiempo UTC.

Solución de sincronización del servidor GPS NTP

Martes, noviembre 18th, 2008

Sincronización de tiempo ahora es un aspecto crítico de la administración de red que permite que las aplicaciones sensibles al tiempo se realicen desde todo el mundo. Sin una sincronización correcta, los sistemas informáticos no podrían comunicarse entre sí y las transacciones como la reserva de asientos, las subastas por Internet y la banca en línea serían imposibles.

Para consultas sobre sincronización de tiempo efectiva la escala de tiempo global UTC (Tiempo Universal Coordinado) es un requisito previo. Si bien una red informática se puede sincronizar con cualquier fuente de tiempo único, UTC es utilizado por redes informáticas de todo el mundo. Al sincronizar con una fuente horaria UTC, una red informática puede sincronizarse con cualquier otra red informática de todo el mundo que también utilice UTC como fuente de tiempo.

Recibir un confiable Fuente de hora UTC no es tan fácil como parece. Muchos administradores de red optan por utilizar una fuente de hora de Internet UTC. Si bien muchas de estas fuentes de tiempo son lo suficientemente precisas, pueden estar demasiado lejos para proporcionar confiabilidad y hay muchas fuentes de tiempo de Internet que son muy inexactas.

Otra razón por la cual las fuentes de tiempo de Internet no deben usarse como fuente de sincronización de tiempo es porque una fuente de tiempo de Internet está fuera de un cortafuegos y dejar un espacio en el cortafuegos para recibir información de tiempo puede dejar un sistema abierto al abuso.

Para que la hora UTC se pueda elegir como una hora civil en todo el mundo, varios laboratorios nacionales de física transmiten una señal de temporización UTC que se puede recibir y utilizar como fuente de tiempo de red. Desafortunadamente, sin embargo, estas señales de tiempo no están disponibles en todos los países e incluso en aquellas áreas donde existe una señal; a menudo pueden verse obstruidos por la interferencia y la topografía local.

Otro método para recibir una fuente de tiempo UTC es usar la red satelital GPS. Estrictamente hablando, el Sistema de Posicionamiento Global (GPS) no retransmite UTC, pero es un tiempo basado en el Tiempo Atómico Internacional (TAI) con un desplazamiento predefinido. UN Reloj GPS NTP simplemente puede convertir el tiempo del GPS en UTC para fines de sincronización.

La principal ventaja de usar GPS es que hay una señal GPS disponible en cualquier parte del planeta, siempre que haya una vista clara del cielo (las transmisiones GPS se transmiten a través de la línea de visión) para que la sincronización UTC pueda realizarse en cualquier lugar.

Problemas comunes de referencia de tiempo del servidor NTP

Viernes, noviembre 14th, 2008

La Página Web de Servidor NTP (Network Time Protocol) es uno de los elementos de hardware de red de computadoras más utilizados pero menos entendidos.

Un servidor NTP es solo un servidor de tiempo que usa el protocolo NTP. Existen otros protocolos de tiempo, pero el NTP es con mucho el más utilizado. Los términos 'servidor NTP', 'servidor de tiempo' y 'red servidor de tiempo'son intercambiables y, a menudo, los términos' reloj de radio 'o'GPS servidor de tiempo'se utilizan, pero estos simplemente describen el método que los servidores de tiempo reciben una referencia de tiempo.

Los servidores NTP reciben una fuente de tiempo que luego pueden distribuir entre una red. NTP verificará el reloj de un sistema de dispositivos y avanzará o reducirá el tiempo dependiendo de cuánto se haya desviado. Al verificar regularmente el reloj del sistema con el servidor horario, NTP puede garantizar que el dispositivo esté sincronizado.

El servidor NTP es un dispositivo simple de instalar y ejecutar. La mayoría se conecta a una red a través de un cable Ethernet y el software incluido se configura fácilmente. Sin embargo, hay algunos problemas comunes de resolución de problemas asociados con los servidores NTP y, en particular, con las fuentes de temporización de recepción:

A servidor NTP dedicado recibirá una señal de tiempo de varias fuentes. Internet es probablemente la fuente más común de tiempo UTC (Tiempo Universal Coordinado), sin embargo, el uso de Internet como fuente de tiempo puede ser la causa de varios problemas de servidor de tiempo.

En primer lugar, las fuentes de sincronización de Internet no pueden ser autenticadas; la autenticación es la medida de seguridad incorporada de NTP y asegura que una referencia de tiempo provenga de donde dice que está. En una nota similar al usar una fuente de sincronización de Internet, significaría que se debería crear una brecha en el firewall de red, esto obviamente puede causar sus propios problemas de seguridad.

Las fuentes de sincronización de Internet también son notoriamente inexactas. Una encuesta del MIT (Instituto de Tecnología de Massachusetts) descubrió que menos de una cuarta parte de las fuentes de sincronización de Internet eran casi precisas y, a menudo, las que estaban, estaban demasiado lejos de los clientes como para proporcionar una fuente de sincronización confiable.

El método más común, seguro y preciso para recibir la fuente de sincronización es el sistema GPS (Sistema de Posicionamiento Global). Si bien la señal de un GP se puede recibir en cualquier lugar del planeta, aún existen problemas de instalación comunes.

Una antena GPS debe tener una buena vista clara del cielo; esto se debe a que el satélite de los GP transmite su señal por línea de visión. La señal no puede penetrar los edificios y, por lo tanto, la antena tiene que estar situada en la torre. Otro problema común con un servidor horario de GPS es que deben dejarse durante al menos 49 horas para garantizar que el receptor de GPS obtenga una buena solución de satélite. Muchos usuarios descubren que están recibiendo una señal intermitente, esto se debe normalmente a la impaciencia y no permiten que el sistema GPS obtenga una solución sólida.

El otro método seguro y confiable para recibir una señal de tiempo es la transmisión de radio nacional. En el Reino Unido, esto se llama MSF, pero existen sistemas similares en los EE. UU. (WWVB), Alemania (DCF) y varios otros países. Por lo general, se enfrentan menos problemas al usar la señal MSF / DCF / WWVB.

Aunque la señal de radio puede penetrar edificios, es susceptible a la interferencia de la topografía y otros aparatos eléctricos. Cualquier problema con un servidor de hora de MSF normalmente puede resolverse moviendo el servidor a otra configuración regional o, a menudo, simplemente inclinando el servidor para que su antena ib-built sea perpendicular a la transmisión.

Encabezado de paquete de servidor de tiempo NTP explicado

Jueves, noviembre 6th, 2008

La mayoría de los servidores de tiempo usan Network Time Protocol y al igual que otros protocolos basados ​​en Internet, NTP contiene un encabezado de paquete. Un encabezado de paquete, en pocas palabras, es simplemente una unidad de datos formateada que describe la información contenida en el paquete.

El encabezado del paquete NTP consiste en un número de palabras de 32-bit. Aquí hay una lista de los términos de encabezado de paquete más comunes y su significado:

Dirección IP: la dirección del NTP Time Server

Versión NTP: qué versión de NTP (actualmente la versión 4 es la más reciente)

Marca de tiempo de referencia (la época principal) utilizada por NTP para calcular el tiempo desde este punto de ajuste (normalmente enero 01 1900

Retardo de ida y vuelta (el tiempo que tarda en llegar y pedir volver en milisegundos)

Desplazamiento del reloj local: diferencia horaria entre el host y el cliente

Indicador de salto (si debe haber un segundo intercalar ese día, normalmente solo en 31 diciembre)

Mode3: un entero de tres bits cuyos valores representan: 0 = reservado, 1 = activo simétrico, 2 = pasivo simétrico, 3 = cliente, 4 = servidor, 5 = difusión, 6 = mensaje de control NTP, 7 = reservado para uso privado.

Nivel de estrato - que nivel de estrato Servidor NTP es (un servidor 1 de un estrato recibe el tiempo de una fuente de reloj atómico, un servidor 2 de un estrato recibe el tiempo de un servidor 1 de un estrato)

Intervalo de encuesta (cuántas solicitudes se realizan y su intermitencia)

Precisión: la precisión en milisegundos del reloj del sistema

Root Delay - Este es un número de punto fijo firmado que indica el retraso total de ida y vuelta a la fuente de referencia primaria en la raíz

Dispersión raíz (en milisegundos) - La dispersión de la raíz es el máximo (peor caso) la diferencia entre el reloj del sistema local y la raíz del árbol NTP (estrato reloj 1)

ID de referencia: bit 32 que identifica el reloj de referencia

Originar marca de tiempo (tiempo antes de solicitud de sincronización)

Fecha y hora de recepción: la hora en que el servidor / servidor de hora NTO recibió la solicitud

Indicación de fecha y hora de transmisión: la hora a la que el anfitrión envió la solicitud

La respuesta válida es el reloj del sistema sincronizado o no

Tiempos de tiempo de NTP y la información del servidor de tiempo avanzado

Lunes, octubre 27th, 2008

La escala de tiempo NTP se basa en UTC (Tiempo Universal Coordinado) que es una escala de tiempo civil global que se basa en el Tiempo Atómico Internacional (TAI) pero explica la desaceleración del giro de la Tierra al agregar intermitentemente 'segundos intercalares'.

Esto se hace para garantizar que el UTC se mantenga en coincidencia con GMT (Greenwich Meantime, a menudo denominado UT1). Si no se toma en cuenta la desaceleración de la Tierra en su rotación (y la aceleración ocasional), significaría que el UTC se desconectaría de la sincronización con GMT y el mediodía, cuando el sol es tradicionalmente el más alto en el cielo derivaría. De hecho, si no se agregaban los segundos interminables, el mediodía caería a la medianoche y viceversa (aunque en varios milenios).

No todos están contentos con los segundos interminables, hay aquellos que sienten que agregar segundos para mantener la rotación de la Tierra y UTC en línea no es más que un dulce de azúcar. Sin embargo, si no lo hace, harían imposible las observaciones astronómicas, ya que los astrónomos necesitan saber la posición exacta de los cuerpos estelares y los agricultores también dependen bastante de la rotación de la Tierra.

La Página Web de NTP reloj representa el tiempo de una manera totalmente diferente a la forma en que los humanos perciben el tiempo. En lugar de formatear el tiempo en minutos, horas, días, meses y años, NTP usa un número continuo que representa el número de segundos que han pasado desde 0h 1 enero 1900. Esto se conoce como la época principal.

Los segundos contados a partir de la época de mayor crecimiento continúan aumentando pero se envuelve cada 136 años. El primer envolvimiento tendrá lugar en 2036, 136 años desde la época de mayor desarrollo. Para tratar con este NTP se utilizará un entero de la era, por lo que cuando los segundos se reinicien a cero, el entero 1 representará la primera era y los enteros negativos representarán las eras antes de la época prima.

Servidores de tiempo que reciben su tiempo del sistema GPS en realidad no reciben UTC, principalmente porque la red GPS estaba en desarrollo antes del primer segundo intercalar pero están basados ​​en TAI. Sin embargo, el tiempo del GPS se convierte en UTC mediante el servidor horario GPS.

La transmisión de radio transmitida desde laboratorios nacionales de física como MSF, DCF o WWVB se basa en UTC, por lo que los servidores horarios no necesitan realizar ninguna conversión.

Seguridad de protocolo de tiempo de red

Sábado, octubre 25, 2008

El protocolo utilizado por la mayoría de los servidores de tiempo de red es NTP (Network Time Protocol) y ha existido durante bastante tiempo, pero se actualiza constantemente y se desarrolla ofreciendo niveles cada vez más altos de precisión y seguridad.

La sincronización es una parte esencial de las redes informáticas modernas y es esencial para mantener un sistema seguro. Sin NTP y sincronización de tiempo, una red de computadoras puede ser vulnerable a ataques maliciosos e incluso fraudes.

Incluso con una red perfectamente sincronizada, la seguridad puede ser un problema, pero hay algunos pasos clave que se pueden tomar para garantizar que su red se mantenga segura.

Siempre use un dedicado Network Time Server. Si bien las fuentes de tiempo de Internet son un lugar común, son una fuente de tiempo situada fuera del firewall. Esto tendrá obvios inconvenientes de seguridad ya que un usuario malintencionado puede aprovechar el "agujero" que queda en su firewall para comunicarse con el servidor NTP. Un dedicado Servidor NTP recibirá una señal de tiempo de una fuente externa.

Normalmente, estos tipos de servidores de tiempo dedicados utilizarán la red GPS (Sistema de Posicionamiento Global) o las transmisiones especializadas de radio de tiempo y frecuencia nacionales. Ambas fuentes de tiempo ofrecen un método preciso y confiable de tiempo UTC (tiempo universal coordinado) a la vez que son seguras.

Otra forma de garantizar la seguridad es aprovechar el mecanismo de seguridad incorporado de NTP: autenticación. Autenticación es un conjunto de claves encriptadas que se utilizan para establecer si la fuente de tiempo proviene de donde dice proceder.

La autenticación verifica que cada marca de tiempo ha venido de la referencia de tiempo deseado mediante el análisis de un conjunto de claves de cifrado acordadas que se envían junto con la información de tiempo. NTP, mediante el cifrado Message Digest (MD5) para eliminar la cifrar la clave, la analiza y confirma si se ha llegado a la fuente de tiempo de confianza para verificar contra un conjunto de claves de confianza.

Las claves de autenticación de confianza se enumeran en el archivo de configuración del servidor NTP (ntp.conf) y se almacenan en el archivo ntp.keys. El archivo de clave normalmente es muy grande, pero las claves de confianza le dicen al servidor NTP qué conjunto de subconjuntos de claves está actualmente activo y cuáles no. Se pueden activar diferentes subconjuntos sin editar el archivo ntp.keys utilizando el comando de configuración trusted-keys.

La autenticación es muy importante para proteger un Servidor NTP de ataque malicioso; sin embargo, las fuentes de tiempo de Internet no se pueden autenticar, lo que duplica el riesgo de utilizar una referencia de tiempo basada en Internet.

Cómo configurar un servidor de tiempo autorizado en Windows Server 2008

Jueves, octubre 16th, 2008

Sincronización de tiempo en las redes informáticas modernas es esencial, todas las computadoras necesitan saber la hora, ya que muchas aplicaciones, desde el envío de un correo electrónico hasta el almacenamiento de la información, dependen de que la PC sepa cuándo ocurrió el evento.

Microsoft Windows Server desde 2000 en adelante tiene una utilidad de sincronización de tiempo integrada en el sistema operativo llamada Windows Time (w32time.exe) que se puede configurar para operar como un servicio de tiempo de redr.

Windows Server 2008 puede configurar fácilmente el reloj del sistema para usar UTC (Tiempo Universal Coordinado, el estándar horario mundial) accediendo a una fuente de Internet (ya sea: time.windows.com o time.nist.gov).

Para lograr esto, un usuario simplemente tiene que hacer doble clic en el reloj en su escritorio y ajustar la configuración en la pestaña Hora de Internet.

Sin embargo, se debe tener en cuenta que Microsoft y otros fabricantes de sistemas operativos recomiendan encarecidamente que se utilicen referencias de temporización externas ya que las fuentes de Internet no se pueden autenticar.

Para configurar el servicio de hora de Windows para usar una fuente de tiempo externo, haga clic en Inicio, Ejecutar y escriba regedit continuación, haga clic en Aceptar.

Busque la siguiente subclave:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Parameters \ Type
En el panel derecho, haga clic en Tipo continuación, haga clic en Modificar, en el tipo de edición Valor NTP en el cuadro de datos de valor y luego haga clic en Aceptar.

Busque la siguiente subclave:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Config \ AnnounceFlags.
En el panel derecho, haga clic con el botón derecho en AnnounceFlags y haga clic en Modificar. La entrada de registro 'AnnounceFlags' indica si el servidor es una referencia de tiempo de confianza, 5 indica una fuente de confianza por lo que en el cuadro Editar valor DWORD, bajo Información del valor, escriba 5, luego haga clic en Aceptar.

El protocolo de tiempo de red (NTP) es un protocolo de Internet utilizado para la transferencia de tiempo preciso, proporcionando información de tiempo para que se pueda obtener un tiempo preciso
Para habilitar el Protocolo de tiempo de red; NtpServer, busque y haga clic en:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ NtpServer \
En el panel derecho, haga clic en Habilitado y, a continuación, haga clic en Modificar.

En el cuadro Editar valor DWORD, escriba 1 en datos de valor, haga clic en Aceptar.

Ahora regresa y haz clic en
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Parameters \ NtpServer
En el panel derecho, haga clic NtpServer, a continuación, Modificar, en el Editar valor DWORD bajo Tipo de valor de datos En el panel derecho, haga clic NtpServer, a continuación, Modificar, en el Editar valor DWORD bajo Información del valor, escriba el Domain Name System (DNS ), cada uno de DNS debe ser único y debe anexar 0x1 al final de cada nombre DNS de lo contrario los cambios no tendrán efecto.

Ahora haga clic en Aceptar.

Busque y haga clic en el siguiente
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ NtpClient \ SpecialPollInterval
En el panel derecho, haga clic SpecialPollInterval, a continuación, haga clic en Modificar.

En el cuadro Editar valor DWORD, bajo Información del valor, escriba el número de segundos que desea para cada encuesta, es decir 900 sondeará cada 15 minutos, a continuación, haga clic en Aceptar.
Para configurar los ajustes de corrección de tiempo, busque:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ config
En el panel derecho, haga clic MaxPosPhaseCorrection, a continuación, Modificar, en el cuadro Editar valor DWORD, en base, haga clic en Decimal, bajo Información del valor, escriba un tiempo en segundos, como 3600 (una hora) y luego haga clic en Aceptar.
Ahora regresa y haga clic en:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ config
En el panel derecho, haga clic MaxNegPhaseCorrection, a continuación, Modificar.

En el cuadro Editar valor DWORD bajo la base, haga clic en Decimal, en Datos de valor escriba el tiempo en segundos que desea sondear como 3600 (urnas en una hora)
Salga del Editor del Registro
Ahora, para reiniciar el servicio horario de Windows, haga clic en Inicio, Ejecutar (o alternativamente, use el recurso de solicitud de comando) y escriba:

w32time net stop && net start w32time
Y eso es todo, su servidor de tiempo debería estar ahora en funcionamiento.

Windows Time Server sincronizar su red con NTP

Miércoles, octubre 15th, 2008

Casi toda la actividad de una computadora implica tiempo si se registra una marca de tiempo para cuando se accedió a una red para enviar un correo electrónico, sabiendo que el momento es crucial para las aplicaciones de la computadora.

Todos los equipos tienen un reloj de a bordo que permite conocer la hora y la fecha. Estos chips de reloj de tiempo real (RTC) son batería de respaldo de modo que incluso cuando está apagado mantener el tiempo, sin embargo, estos chips de RTC son producidos en masa y no pueden mantener una hora exacta y tienden a la deriva.

Para muchas aplicaciones esto puede ser bastante adecuado, sin embargo, si un equipo está en una red y necesita hablar con otras máquinas, no pudiendo ser synchonised a la hora correcta puede significar que no se puede completar muchas transacciones sensibles al tiempo y puede incluso salir de la red abrir a las amenazas de seguridad.

Todas las versiones de Windows Server desde 2000 han incluido una sincronización de la hora, denominado Servicio de hora de Windows (w32time.exe), integrado en el sistema operativo. Esto se puede configurar para que funcione como un servidor de hora de red sincronizar todas las máquinas a una fuente de tiempo específico.

Servicio de hora de Windows utiliza una versión de NTP (Network Time Protocol), normalmente una versión simplificada, del protocolo de Internet que está diseñado para sincronizar las máquinas en una red, NTP es también el estándar para la que la mayoría de las redes de ordenadores a través de la utilización mundial sincronizar.

La elección de la fuente de tiempo correcto es de vital importancia. La mayoría de las redes están sincronizados a UTC fuente (Tiempo Universal Coordinado). UTC es un tiempo estándar global basada en los relojes atómicos que son las fuentes de tiempo más precisos.

UTC puede obtenerse a través de Internet desde lugares como time.nist.gov (us Naval Observatory) o time.windows.com (Microsoft), pero debe tenerse en cuenta que las fuentes de tiempo de Internet no pueden ser autenticadas, lo que puede dejar un sistema abierto a abuso y Microsoft y otros aconsejan utilizar una fuente de hardware externo como reloj de referencia, como un especializado Servidor NTP.

NTP servidores reciben su fuente de tiempo desde una transmisión de radio especializada de laboratorios nacionales de física que transmiten el tiempo UTC tomado de una fuente de reloj atómico o por la red GPS que también transmite UTC como consecuencia de la necesidad de fijar ubicaciones puntuales.

NTP puede mantener el tiempo a través de Internet pública dentro de 1 / 100th de segundo (10 milisegundos) y puede realizar aún mejor través de redes LAN.