Schritt-für-Schritt-Anleitung zum Konfigurieren des NTP-Servers auf Windows Server

Schritt-für-Schritt-Anleitung zum Konfigurieren des NTP-Servers auf Windows Server

Die Verwaltung der IT-Infrastruktur Ihres Unternehmens erfordert eine ordnungsgemäße Konfiguration des NTP (Network Time Protocol), um eine genaue Zeitsynchronisierung zu gewährleisten. Dies ist für die Ereignisprotokollierung, die Netzwerksicherheit und verschiedene Computervorgänge von entscheidender Bedeutung. In diesem Artikel führen wir Sie durch die Einrichtung eines NTP-Servers auf einem Windows-Server .

Einrichten eines NTP-Servers auf einem Windows-Server

Das Network Time Protocol (NTP) ist ein weit verbreitetes Internetprotokoll, das genaue Zeitinformationen bereitstellt und die Zeiteinstellungen zwischen Computersystemen synchronisiert.

Um einen NTP-Server auf einem Windows Server einzurichten, können Sie entweder die Windows-Registrierung nutzen oder PowerShell verwenden.

1] Konfigurieren des NTP-Servers über den Registrierungseditor

Wir beginnen mit der Konfiguration des NTP-Servers mithilfe des Registrierungseditors, einer strukturierten Datenbank, die die Einstellungen Ihres Computers konfiguriert. Folgen Sie diesen Schritten:

  • Sichern Sie zunächst Ihre Registrierung.
  • Aktivieren Sie als Nächstes NtpServer über den Registrierungsschlüssel und konfigurieren Sie die AnnounceFlags von Win32Time.
  • Starten Sie anschließend den NTP-Server neu.
  • Öffnen Sie abschließend den erforderlichen UDP-Port in der Firewall.

Um den Registrierungseditor zu starten, drücken Sie Ausführen, geben Sie „regedit“ ein und klicken Sie auf OK. Wenn Sie von UAC dazu aufgefordert werden, wählen Sie Ja, um fortzufahren. Beginnen Sie mit der Sicherung Ihrer Registrierung, was nützlich ist, wenn Sie sie später wiederherstellen müssen. Gehen Sie im Registrierungseditor zu Datei > Exportieren, wählen Sie einen Speicherort für die Sicherung und speichern Sie sie.

Nachdem Sie Ihr Backup erstellt haben, navigieren Sie zum Speicherort des Registrierungs-Editors:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer

Suchen Sie den Wert „Aktiviert“, doppelklicken Sie darauf und setzen Sie seinen Wert auf 1, um das NTP-Protokoll auf Ihrem Server zu aktivieren.

Navigieren Sie als Nächstes zu:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config

Suchen Sie den AnnounceFlags-Wert, doppelklicken Sie darauf und setzen Sie seinen Wert auf 5.

Um den NTP-Server neu zu starten , starten Sie einfach den Zeitdienst neu. Drücken Sie Win + S, suchen Sie nach Diensten und öffnen Sie diese. Suchen Sie den Windows-Zeitdienst, klicken Sie mit der rechten Maustaste darauf und wählen Sie „Neu starten“. Nachdem der Dienst neu gestartet wurde, fahren Sie mit dem letzten Schritt fort.

Zum Schluss müssen wir noch den UDP-Port 123 öffnen , der für den NTP-Verkehr unerlässlich ist. So geht’s:

  • Öffnen Sie „Ausführen mit “ Win + R, geben Sie „ “ ein wf.mscund drücken Sie die Eingabetaste, um auf die Windows Defender-Firewall mit erweiterter Sicherheit zuzugreifen.
  • Wählen Sie Eingehende Regeln > Neue Regel.
  • Wählen Sie „Port“ und klicken Sie auf „Weiter“.
  • Aktivieren Sie die UDP-Option, geben Sie 123 in das Feld „Spezifischer lokaler Port“ ein und klicken Sie dann auf „Weiter“.
  • Wählen Sie „Verbindung zulassen“ und klicken Sie auf „Weiter“.
  • Wählen Sie das Profil aus, das für diese Regel gilt: Domäne, Privat oder Öffentlich, und klicken Sie dann auf Weiter.
  • Geben Sie Ihrer Regel einen Namen und fügen Sie eine Beschreibung hinzu, bevor Sie mit „Weiter“ fortfahren.

Auf diese Weise öffnen Sie erfolgreich UDP-Port 123, um NTP-Verkehr zu ermöglichen.

Damit ist die Konfiguration eines NTP-Servers auf einem Windows-Server abgeschlossen.

2] Konfigurieren des NTP-Servers über PowerShell

Während die vorherige Methode Sie durch einen GUI-Ansatz führt, gibt es auch eine Alternative mit einer Befehlszeilenschnittstelle (CLI). Sie müssen PowerShell öffnen und die folgenden Befehle ausführen:

  • Um den Registrierungsschlüssel des NTP-Servers zu aktivieren, führen Sie den folgenden Befehl aus:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders\NtpServer"-Name "Enabled"-Value 1

  • Setzen Sie als Nächstes AnnounceFlags auf 5, indem Sie den folgenden Befehl eingeben:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Config"-Name "AnnounceFlags"-Value 5

  • Um den Zeitdienst neu zu starten, geben Sie ein: „Restart-Service w32Time“.
  • Konfigurieren Sie abschließend die Firewall, indem Sie die folgenden Befehle ausführen:

New-NetFirewallRule ` -Name "Allow NTP"` -DisplayName "NTP Server Port"` -Description 'Allow NTP Server Port' ` -Profile Any ` -Direction Inbound ` -Action Allow ` -Protocol UDP ` -Program Any ` -LocalAddress Any ` -LocalPort 123

Mit diesen Schritten ist Ihr NTP-Server jetzt konfiguriert.

So konfigurieren Sie den NTP-Server auf einem Windows-Server

Um einen NTP-Server in Windows Server erfolgreich einzurichten, stellen Sie sicher, dass Sie den entsprechenden Registrierungsschlüssel aktivieren und die AnnounceFlags unter W32Time konfigurieren. Starten Sie nach diesen Konfigurationen den Zeitdienst neu und richten Sie den UDP-Port so ein, dass NTP-Verkehr zugelassen wird. Wir empfehlen, die angegebenen Schritte für eine reibungslose Einrichtung zu befolgen.

Wie richte ich meinen eigenen NTP-Server ein?

Das Einrichten Ihres NTP-Servers unter Windows ist relativ unkompliziert: Konfigurieren Sie einfach die Registrierungseinstellungen, starten Sie den Windows-Zeitdienst neu und passen Sie die UDP-Porteinstellungen wie in diesem Handbuch beschrieben an.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert