一般社団法人 全国個人事業主支援協会

COLUMN コラム

  • 「Windows タイム サービスのツールと設定」について その1

Windows タイム サービス (W32Time) では、Active Directory Domain Services (AD DS)
で管理されているすべてのコンピューターの日付と時刻の同期が行われます。
この記事では、W32Time の管理に使用されるさまざまなツールと設定について説明します。

既定では、ドメインに参加しているコンピューターは、時間ソースのドメイン階層を
通じて時間を同期します。

ただし、コンピューターが特定のタイム ソースから同期するように手動で
構成されている場合があります。

これは、以前はドメインに参加していなかったためです。

この場合は、コンピューターを再構成して、ドメイン階層からの時刻の自動的な
ソーシングを開始できます。

ほとんどのドメインに参加しているコンピューターには、タイム クライアントの
種類として Net Time 5 Directory Service (NT5DS) があります。

これは、ドメイン階層から時刻を同期することを意味します。
例外は、ドメイン コントローラーであり、ルート フォレスト ドメインの
プライマリ ドメイン コントローラー (PDC) エミュレーター操作マスターとして機能します。

PDC エミュレーター操作マスターは代わりに、外部のタイム ソースを使用して時間を
同期するように構成されています。

ドメインで 1 ミリ秒までの時間の精度を実現できます。
詳細については、「高精度の時間のサポート範囲」および
「Windows Server 2016 の正確な時刻」を参照してください。

■ネットワーク ポート

W32Time は、ネットワーク タイム プロトコル (NTP) 仕様に従います。
これには、すべての時刻同期にユーザー データグラム プロトコル (UDP) ポート 123 を
使用する必要があります。

コンピューターが時計を同期するか、別のコンピューターに時間を提供するときは
常にそれは UDP ポート 123 を介して発生します。
W32Time は、このポートを宛先ポートとして予約します。

※注意
・NTP サーバーは通常、UDP ポート 123 で要求をリッスンし、同じポートから応答します。
これは、組み込みの W32Time NTP サーバーにも当てはまります。

・組み込みの W32Time NTP クライアントと NTP サーバーを個別に有効または無効に
することができます。
どちらの機能も UDP ポート 123 を共有します。

・組み込みの W32Time NTP クライアントでは、ソース ポートとして UDP 123 のみを
使用できます。

・コンピューターに複数のネットワーク アダプター (マルチホーム) がある場合、
ネットワーク アダプターに基づいて W32Time を有効にすることはできません。

 

■W32Time のコマンド ライン パラメータ

w32tm コマンドを使用して W32Time 設定を構成し、コンピューターの時刻の
問題を診断できます。

w32tm コマンドは、W32Time の構成、監視、トラブルシューティングに推奨される
コマンド ライン ツールです。

このツールをローカルで実行するには、ローカルの Administrators グループの
メンバーシップが必要です。

このツールをリモートで実行するには Domain Admins グループのメンバーシップが必要です。

w32tmを使用するには、次の手順を実行します。

1.[ スタート] を選択し、「cmd」と入力 します。 コマンド プロンプトを右クリックし、[管理者として実行] を選択します。

2.コマンド プロンプトで、w32tm の後に、該当するパラメーターを入力します。

 

■2 つのタイム サーバーを使用するようにクライアントを設定する

クライアント コンピューターが 2 つの異なるタイム サーバー
(1 つは ntpserver.contoso.com 、もう 1 つは clock.adatum.com という名前) を
指すよう設定するには、次のコマンドを実行します。

<Windows コマンド プロンプト>

w32tm /config /manualpeerlist:”ntpserver.contoso.com clock.adatum.com” /syncfromflags:manual /update

 

■ドメイン ソースから時刻を自動的に同期するようにクライアントを設定する

現在、手動で指定したコンピューターを使用して時刻を同期している
クライアント コンピューターがあるとします。

Active Directory ドメイン階層から時刻を自動的に同期するように
クライアント コンピューターを構成するには、次のコマンドを実行します。

<Windows コマンド プロンプト>

w32tm /config /syncfromflags:domhier /update

net stop w32time

net start w32time

 

この記事をシェアする

  • Twitterでシェア
  • Facebookでシェア
  • LINEでシェア