我们的一些服务器上有Domain Time II,但是我们必须做出购买超过100多个Domain Time II许可的决定,或启用Windows时间服务。
Domain Time II的安装是在我到达之前几年完成的,我正试图弄清楚Windows时间服务是否有其原因。 我被告知域名时间II是更准确的Windows时间服务,但我想看到所有的选项。
我们有我们的域控制器运行server 2003.我们的环境中的其他操作系统是:服务器2008年,Windows XP中,Windows 7和其他Windows 2003服务器。 Windows时间服务是否有与这些机器工作的问题,尤其是如果Windows更新并不总是执行? 我只是讨厌在没有把所有的事实都弄清楚的情况下进行大量的购买。 任何build议,哪一个去,为什么会非常感激。 谢谢。
多年以来,我一直支持许多客户,其规模从单台Windows Server计算机和less量join域的个人计算机,到拥有超过6,000台个人电脑和几百台Windows Server计算机的财富1000强公司。 我还没有见过任何人在任何环境下使用Windows Time以外的时间同步机制,也没有使用过自己的时间同步机制。
虚拟机已经是一个不同的故事。 过去,VMware提出了build议:使用VMware Tools时间同步function,并将主机与NTP同步。 今天对Windows环境中的计时build议的修订讨论了使用Windows时间服务和手动指定的NTP服务器。
FINRA“1秒时钟规则”是公司推动更加精确的时间同步机制和机制的最大原因,这些机制和机制更易于审计。 如果你被这个规则覆盖,那么你应该考虑“Windows时间”服务是否真正满足你的需求。 如果你没有被覆盖,那么我怀疑,“Windows时间”服务对你来说是“够好的”(就像许多组织一样)。
缺省情况下,在Windows AD域内的DC上运行NTP时间服务并让客户端同步其时间的主要原因是,如果客户端的时间偏差过大,用于login(Kerberos)的身份validation机制将中断。 由于“太大”在这种情况下意味着大于5分钟,所以几乎任何周期性的时间同步机制都会这样做,因此微软的实现只使用被称为S(implified)NTP的NTPfunction的一个子集。 自Windows 2000以来,SNTP客户端一直是Windows Server和客户端操作系统的一个组成部分,因此您列出的任何操作系统都不需要任何额外的软件来同步到DC NTP服务器。
由于Domain Time II的目标是比Windows内置的SNTP实现具有更高的准确性,所以应该注意的是, 开放源代码NTP项目的 Windows版本/端口是可用的,这将在任何具有合理延迟的networking中在10毫秒内获得准确性。