Sådan konfigureres NTP-server på Windows Server

Hvis du administrerer en organisations it-infrastruktur, er konfiguration af NTP afgørende for at sikre korrekt og præcis tidssynkronisering, som muliggør hændelseslogning, netværkssikkerhed og andre computeroperationer. I dette indlæg vil vi diskutere, hvordan man konfigurerer en NTP-server på enWindows Server.

Konfigurer NTP-server på Windows Server

Network Time Protocol (NTP) er en meget skalerbar internetprotokol, der hjælper med at bestemme den mest nøjagtige tidsinformation og synkroniserer tidsindstillingerne på et computersystem.

For at konfigurere NTP-serveren på Windows Server kan du bruge Windows-registreringsdatabasen eller PowerShell.

1] Konfigurer NTP-serveren ved hjælp af Registreringseditor

Først vil vi se, hvordan du kan konfigurere NTP-serveren med registreringseditoren. Vi skal konfigurere Windows-registreringsdatabasen, som er en hierarkisk database, der bruges til at opsætte din computers indstillinger. For at gøre det kan du følge nedenstående trin.

  • Tag en.
  • Derefter aktiverer vi NtpServer ved hjælp af registreringsdatabasenøglen og konfigurerer Win32Times AnnounceFlags.
  • Dernæst skal vi genstarte NTP-serveren.
  • Til sidst åbner vi den passende UDP-port i Firewall.

For at åbne registreringseditoren kan vi åbneLøbe,type"regedit",og klik på Ok. Når UAC beder om det, skal du klikke på Ja for at fortsætte. Nu tager vi en sikkerhedskopi af registreringsdatabasen, der vil blive brugt, hvis du vil vende tilbage til den tidligere tilstand, hvis noget går galt. For at gøre det skal du i Registreringseditor gå tilFil > Importer,gå til det sted, hvor du vil gemme importen, og gem den.

Når du har taget importen, skal du navigere til følgende placering i registreringseditoren.

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer

Se efter den kaldede værdiAktiveret,dobbeltklik på den, og indstil denVærdi datatil 1. Dette vil aktivere NTP-protokollen på din server.

Når det er gjort, skal vi gå til følgende sted.

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config

Du skal lede efterAnnoncer flag,dobbeltklik på den, og indstil denVærdi datatil 5.

Dernæst skal vigenstart NTP-serveren, hvilket kan gøres blot ved at genstarte Time-tjenesten. Så tryk på Win + S, søg efterTjenester,og åbne værktøjet. Rul nu ned og søg efterWindows tidservice, højreklik på den og vælg Genstart. Vent på, at tjenesten genstarter, og vi kan gå videre til vores sidste trin.

Endelig skal viÅbn UDP-port 123som det bruges tilNetwork Time Protocol (NTP).For at gøre det kan du følge nedenstående trin.

  • Åbn Kør af Win + R, skriv"wf.msc",og tryk på Enter for at åbneWindows Defender Firewall med avanceret sikkerhednytte.
  • Klik påIndgående regler > Ny regel.
  • VælgeHavnog klik på Næste.
  • Dernæst skal du markere afkrydsningsfeltet UDP og iSpecifik lokal havnfelt, indtast 123; klik på Næste.
  • VælgeTillad forbindelsenog klik på Næste.
  • Du skal vælge den profil, hvor denne regel skal anvendes;Domæne, privat eller offentligt.Klik på Næste.
  • Angiv et navn efter eget valg sammen med beskrivelsen og klik på Næste.

Dette vil åbne UDP-port 123, som vil tillade NTP-trafikken at passere.

Sådan kan du konfigurere en NTP-server på en Windows-server.

2] Konfigurer NTP-serveren ved hjælp af PowerShell

Den førnævnte metode giver dig mulighed for at konfigurere NTP-serveren ved hjælp af GUI, men vi har også en CLI-baseret metode. Her kræver vi, at du åbnerPowerShellpå din maskine og kør derefter følgende kommandoer.

  • For at aktivere registreringsnøglen til NTP-serveren skal du køre følgende kommando.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders\NtpServer" -Name "Enabled" -Value 1
  • Dernæst skal vi lave AnnounceFlags værdi 5 ved at køre kommandoen nævnt nedenfor.
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Config" -Name "AnnounceFlags" -Value 5
  • For at genstarte Time-tjenesten, kør –Genstart-service w32Time.
  • Nu skal vi konfigurere firewallen, for det skal du køre følgende kommandoer.
New-NetFirewallRule ` -Name "Allow NTP" ` -DisplayName "NTP Server Port" ` -Description 'Allow NTP Server Port' ` -Profile Any ` -Direction Inbound ` -Action Allow ` -Protocol UDP ` -Program Any ` -LocalAddress Any ` -LocalPort 123

Nu har du konfigureret en NTP-server.

Læse:

Hvordan konfigureres NTP-server i Windows Server?

For at konfigurere NTP-serveren i Windows Server skal du aktivere den relaterede registreringsnøgle. Du skal også konfigurere AnnounceFlags-registreringsværdien under W32Time. Når det er gjort, skal vi genstarte Time-tjenesten og konfigurere UDP-porten til at tillade NTP-trafik. For at gøre alt dette anbefaler vi, at du følger ovenstående trin.

Læse:

Hvordan opsætter jeg min egen NTP-server?

På Windows er opsætning af NTP-serveren faktisk ret simpel, alt hvad du skal gøre er at konfigurere registreringsdatabasen, og når det er gjort, kan du genstarte Windows Time-tjenesten og derefter konfigurere UDP-portindstillingerne, som nævnt i dette indlæg over.

Læs også:

Related Posts