在 Windows Server 上設定 NTP 伺服器的逐步指南
管理組織的 IT 基礎架構需要正確配置 NTP(網路時間協定)以確保準確的時間同步。這對於事件記錄、網路安全和各種電腦操作至關重要。在本文中,我們將指導您在Windows 伺服器上設定 NTP 伺服器。
在 Windows Server 上設定 NTP 伺服器
網路時間協議 (NTP) 是一種廣泛使用的互聯網協議,可提供精確的時間資訊並跨電腦系統同步時間設定。
若要在 Windows Server 上建立 NTP 伺服器,您可以利用 Windows 登錄檔或使用 PowerShell。
1]透過註冊表編輯器配置NTP伺服器
我們將從使用註冊表編輯器配置 NTP 伺服器開始,註冊表編輯器是一個用於配置電腦設定的結構化資料庫。請依照下列步驟操作:
- 首先,備份您的註冊表。
- 接下來,透過登錄項目啟用NtpServer並設定Win32Time的AnnounceFlags。
- 之後,重新啟動 NTP 伺服器。
- 最後,在防火牆中開啟必要的 UDP 連接埠。
若要啟動登錄編輯器,請按“執行”,輸入“regedit”,然後按一下“確定”。當 UAC 提示時,選擇「是」繼續。首先備份您的註冊表,這在您以後需要恢復時非常有用。在登錄編輯器中,前往“檔案”>“匯出”,選擇備份位置並儲存。
建立備份後,導覽至登錄編輯器位置:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
找到「啟用」值,雙擊它,並將其值資料設為 1 以啟動伺服器上的 NTP 協定。
接下來,導航至:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
找到AnnounceFlags值,雙擊它,並將其值資料設為5。
若要重新啟動 NTP 伺服器,只需重新啟動時間服務即可。按Win + S,搜尋服務並開啟。找到 Windows 時間服務,右鍵點選並選擇重新啟動。服務重新啟動後,繼續執行最後一步。
最後,我們需要開啟 UDP 連接埠 123,這對於 NTP 流量至關重要。方法如下:
- 開啟“運作方式” Win + R,輸入“ wf.msc”,然後按 Enter 鍵以存取進階安全性 Windows Defender 防火牆。
- 選擇入站規則 > 新規則。
- 選擇連接埠並按一下下一步。
- 勾選UDP選項並在特定本機連接埠欄位中輸入123,然後按一下下一步。
- 選擇允許連線並按一下下一步。
- 選擇適用於此規則的設定檔:網域、專用或公共,然後按一下下一步。
- 為您的規則命名並新增描述,然後再繼續下一步。
透過這樣做,您將成功開啟 UDP 連接埠 123 以促進 NTP 流量。
Windows 伺服器上的 NTP 伺服器設定到此結束。
2]透過PowerShell配置NTP伺服器
雖然前面的方法引導您完成 GUI 方法,但也有命令列介面 (CLI) 替代方法。您需要打開 PowerShell 並執行以下命令:
- 若要啟用 NTP 伺服器註冊表項,請執行下列命令:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders\NtpServer"-Name "Enabled"-Value 1
- 接下來,輸入以下命令將AnnounceFlags 設定為5:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Config"-Name "AnnounceFlags"-Value 5
- 若要重新啟動時間服務,請輸入:Restart-Service w32Time。
- 最後,透過執行以下命令配置防火牆:
New-NetFirewallRule ` -Name "Allow NTP"` -DisplayName "NTP Server Port"` -Description 'Allow NTP Server Port' ` -Profile Any ` -Direction Inbound ` -Action Allow ` -Protocol UDP ` -Program Any ` -LocalAddress Any ` -LocalPort 123
透過這些步驟,您的 NTP 伺服器現已設定好。
如何在 Windows Server 上設定 NTP 伺服器
若要在 Windows Server 中成功設定 NTP 伺服器,請確保已啟用相關登錄機碼並在 W32Time 下方設定AnnounceFlags。完成這些配置後,重新啟動時間服務並設定 UDP 連接埠以允許 NTP 流量。我們建議按照提供的步驟進行無縫設定。
如何建立自己的NTP伺服器?
在 Windows 上設定 NTP 伺服器相對簡單 – 只需配置註冊表設置,重新啟動 Windows 時間服務,然後按照本指南中的概述調整 UDP 連接埠設定。
發佈留言