戰(zhàn))
簡介面向Windows環(huán)境的一款NTP時間同步工具專為需要統(tǒng)一系統(tǒng)時間的運(yùn)維人員、開發(fā)者和普通用戶設(shè)計(jì)可解決內(nèi)外網(wǎng)環(huán)境下的時鐘偏差問題。工具采用可視化圖形界面支持指定局域網(wǎng)或公網(wǎng)NTP服務(wù)手動發(fā)送時鐘同步事件自定義同步時間間隔與最大時間偏差閾值達(dá)到條件后自動改寫系統(tǒng)時間兼顧靈活性與易用性。壓縮包共31個文件以C頭文件和實(shí)現(xiàn)文件為主輔以圖標(biāo)資源、Visual Studio工程文件及資源腳本整體體積僅114KB適合輕量級部署與二次開發(fā)。工程內(nèi)部分為NTP客戶端、數(shù)據(jù)收發(fā)、顯示界面、工具類及同步邏輯等模塊結(jié)構(gòu)清晰便于閱讀與維護(hù)。已有9298人學(xué)習(xí)下載該源碼包可從中了解時間同步協(xié)議的封裝細(xì)節(jié)、界面交互設(shè)計(jì)以及同步事件觸發(fā)流程為自研時鐘管理工具提供參考。1. Windows系統(tǒng)時間同步(NTP)開機(jī)就對時的最簡單解法Windows系統(tǒng)時間同步(NTP)這件事大多數(shù)人是到了被坑之后才想起來研究的。明明系統(tǒng)設(shè)置里寫著“自動同步時間”服務(wù)器卻還是慢了三分鐘——證書校驗(yàn)失敗、定時任務(wù)跑錯時間點(diǎn)、日志排查對不上賬。這背后真正的原因很多人不知道Windows自帶的W32Time時間服務(wù)默認(rèn)同步周期是一周一次新裝的機(jī)器可能開機(jī)好幾天都不校時。這份資源圍繞Windows時鐘同步NTP把完整鏈路串起來了W32Time服務(wù)機(jī)制、時鐘源選型、w32tm命令實(shí)操、注冊表批量配置、常見踩坑排查再到定時巡檢腳本落地。適合要維護(hù)Windows服務(wù)器和工作站的運(yùn)維、開發(fā)以及自己攢了一堆機(jī)器的技術(shù)愛好者全程不需要額外安裝第三方打時鐘軟件。2. NTP同步機(jī)制與時鐘源選型先把“對誰同步”搞清楚2.1 W32Time服務(wù)的工作機(jī)制UDP 123與默認(rèn)一周的同步周期W32Time是Windows自帶的NTP客戶端服務(wù)從Windows 2000開始就一直存在服務(wù)顯示名是“Windows Time”。它監(jiān)聽UDP 123端口向配置的NTP服務(wù)器發(fā)送時間請求用NTP協(xié)議里的四步時間戳算法算出本地時鐘偏移然后通過調(diào)整系統(tǒng)時鐘頻率把偏差收斂掉。很多人在這一步就踩了第一個坑以為服務(wù)啟動了就會立刻同步實(shí)際不是。關(guān)鍵在啟動類型。W32Time服務(wù)默認(rèn)是“手動觸發(fā)啟動”不是開機(jī)自啟它會在機(jī)器加入域、網(wǎng)卡狀態(tài)變化、或者特定系統(tǒng)事件觸發(fā)時才拉起。所以你在一臺新裝Windows上執(zhí)行net start w32time能夠正常啟動重啟后又變回停止?fàn)顟B(tài)。另一個反直覺點(diǎn)是默認(rèn)同步策略Windows默認(rèn)用SpecialSkew策略對大多數(shù)工作站來說時間同步周期不是幾小時而是整整一周。一周不校時按普通主板RTC的漂移程度偏差積累到幾十秒甚至幾分鐘都很常見。理解了這兩個機(jī)制就能明白Windows的時鐘同步不是一個“開關(guān)打開就完事”的功能它由服務(wù)狀態(tài)、觸發(fā)條件、輪詢策略三個環(huán)節(jié)共同決定。資源里后續(xù)所有腳本和配置本質(zhì)上都是在干預(yù)這三個環(huán)節(jié)——把服務(wù)設(shè)為自啟、把同步源換成國內(nèi)可達(dá)性更好的服務(wù)器、把輪詢周期壓縮到分鐘級從而保證機(jī)器時鐘長期穩(wěn)定。2.2 時鐘源怎么選公網(wǎng)NTP服務(wù)器與Stratum層級NTP協(xié)議里衡量時間源精度的單位叫Stratum層級。Stratum 0是原子鐘、GPS、長波授時這類硬件源不直接對外提供服務(wù)Stratum 1是直連Stratum 0的服務(wù)器精度最高但通常有訪問限制Stratum 2從Stratum 1同步Stratum 3再從Stratum 2同步以此類推。普通服務(wù)器選Stratum 2或Stratum 3的公共時間源完全夠用因?yàn)樽罱K精度瓶頸在網(wǎng)絡(luò)鏈路延遲層級多一跳帶來的誤差遠(yuǎn)小于RTT抖動帶來的誤差。國內(nèi)網(wǎng)絡(luò)環(huán)境下我一般建議優(yōu)先選國內(nèi)公共NTP源而不是Windows默認(rèn)的time.windows.com——后者在部分網(wǎng)絡(luò)環(huán)境下UDP 123出方向可達(dá)性不穩(wěn)定。以下是我常用的幾個時間源時間源服務(wù)器域名適用場景阿里云ntp.aliyun.com含ntp1~ntp7國內(nèi)服務(wù)器/工作站首選多IP自動容錯騰訊云ntp.tencent.com騰訊云內(nèi)網(wǎng)機(jī)器延遲最低國家授時中心ntp.ntsc.ac.cn對精度有要求且網(wǎng)絡(luò)鏈路穩(wěn)定時使用NISTtime.nist.gov海外機(jī)房或跨境專線場景選型時有兩條原則。第一不要只填一個源NTP服務(wù)器也有被擠爆或臨時故障的時候Windows注冊表里支持填多個源用空格分隔w32tm會自動從候選中選擇最優(yōu)的第二優(yōu)先選擇RTT穩(wěn)定在10毫秒以內(nèi)的源配置完可以用ping測一下延遲而不是盲目追求“最權(quán)威”。Stratum 1域名看著高端但很多有白名單限制被拒反而不如Stratum 2穩(wěn)定。2.3 同步周期與時間偏移的關(guān)系先認(rèn)識的幾個參數(shù)W32Time的輪詢間隔不是寫死的秒數(shù)而是通過注冊表里的MinPollInterval和MaxPollInterval兩個值控制的。這兩個值的單位是“2的指數(shù)次方秒”比如MinPollInterval6表示最短間隔2^664秒MaxPollInterval10表示最長間隔2^101024秒。默認(rèn)情況下Windows使用SpecialSkew策略最大間隔被放到很大實(shí)際表現(xiàn)就是一周圍繞一次。很多人改配置時只關(guān)注NTP服務(wù)器地址忽略了這個輪詢參數(shù)結(jié)果就是地址改對了但一周才同步一次遇到主板RTC漂移大的機(jī)器時間照樣越走越偏。資源里提供的腳本把MaxPollInterval壓到了2^664秒也就是一分鐘左右就會和源核對一次這個頻率對絕大多數(shù)場景都足夠也不會對服務(wù)器和源造成壓力。真正的時間偏移收斂不靠“撥表”靠的是NTP客戶端長期小步調(diào)整所以輪詢周期短比一次性手動resync更能解決問題。3. w32tm 命令實(shí)戰(zhàn)從查詢狀態(tài)到手動校時的完整流程3.1 查詢當(dāng)前狀態(tài)w32tm /query /status 的輸出怎么讀上手的第一個動作永遠(yuǎn)是先看當(dāng)前狀態(tài)而不是直接改配置。在管理員權(quán)限命令行執(zhí)行w32tm /query /status輸出里幾個關(guān)鍵字段的含義Source當(dāng)前正在使用的NTP服務(wù)器地址如果顯示“Local CMOS Clock”說明沒配外部源Stratum本機(jī)當(dāng)前層級正常應(yīng)該是配置源的層級加1Last Successful Sync Time最近一次成功同步的時間如果顯示很久以前說明輪詢周期有問題Last Offset上次對時結(jié)束時計(jì)算出的時間偏差單位是秒要區(qū)分Source和配置的服務(wù)器列表的區(qū)別Source是當(dāng)前正在使用的那個源是w32tm從配置里多個候選中動態(tài)選出來的配置列表里可能有多個但同一時刻只會用其中一個。執(zhí)行后如果發(fā)現(xiàn)Source不是你預(yù)期的服務(wù)器可以先強(qiáng)制重新發(fā)現(xiàn)一遍w32tm /query /source w32tm /query /peers第一條只顯示當(dāng)前源第二條顯示所有可用源。需要注意的是/query /peers在舊版系統(tǒng)如Windows 7上輸出內(nèi)容有限在較新的Win10/Server 2016以上才比較完整老系統(tǒng)上看到空列表不要慌不代表沒配置。3.2 手動同步命令/resync 與 /resync /rediscover 的差別手動向時間源發(fā)起同步用w32tm /resyncw32tm /resync這條命令很容易讓人誤判返回“命令成功完成”不代表時間已經(jīng)同步完成它只代表同步請求已經(jīng)觸發(fā)實(shí)際是否把時間拉齊要等一個輪詢周期后再查詢。如果系統(tǒng)時間偏差很小毫秒級W32Time通過調(diào)整時鐘頻率平滑校準(zhǔn)不會產(chǎn)生跳變感如果偏差超過默認(rèn)閾值通常十幾秒以上才會直接跳變。所以對一臺偏差很大的機(jī)器resync之后立刻看時間可能感覺“沒變化”這是正常的。另一種更暴力的情況w32tm /resync /rediscover/rediscover參數(shù)會重新掃描網(wǎng)絡(luò)接口并重新解析NTP服務(wù)器的DNS適用于機(jī)器換了IP段、DNS解析異常、或剛從內(nèi)網(wǎng)切到外網(wǎng)這種網(wǎng)絡(luò)環(huán)境變化的場景。常見做法是先執(zhí)行一次/rediscover再執(zhí)行/query /status確認(rèn)Source已經(jīng)切換然后再決定要不要繼續(xù)排查。3.3 服務(wù)起不來怎么辦重新注冊w32time的完整命令順序在精簡版系統(tǒng)或者被“優(yōu)化工具”清理過的機(jī)器上W32Time服務(wù)可能處于未注冊狀態(tài)事件查看器里會出現(xiàn)時間服務(wù)相關(guān)錯誤。此時手動啟動服務(wù)會失敗需要按順序重新注冊sc config w32time start demand w32tm /unregister w32tm /register net start w32time四條命令的順序不能顛倒。sc config先把啟動類型設(shè)為“手動觸發(fā)啟動”確保服務(wù)存在但不會影響系統(tǒng)啟動速度w32tm /unregister會刪除服務(wù)及全部相關(guān)注冊表項(xiàng)這一步是必要的因?yàn)槿绻员砝餁埩襞f配置/register不會重建默認(rèn)配置w32tm /register重新寫入服務(wù)定義和默認(rèn)配置最后net start手動拉起服務(wù)。如果機(jī)器之前被清理工具動過只執(zhí)行前兩步往往不夠還要配合重新指定時間源w32tm /config /manualpeerlist:ntp.aliyun.com ntp.tencent.com /syncfromflags:manual /update w32tm /resync這里 /manualpeerlist 是配置的時間源列表多個源用空格分隔整體用引號包住/syncfromflags:manual 表示強(qiáng)制從指定源同步而不是從域控或CMOS/update 讓配置立即生效。注意如果這臺機(jī)器在域環(huán)境里不要執(zhí)行帶 /syncfromflags:manual 的命令否則會脫離域時間策略。域環(huán)境的正確玩法在第4章單獨(dú)講。4. 批量設(shè)置NTP服務(wù)器注冊表、批處理腳本與域環(huán)境差異4.1 注冊表關(guān)鍵項(xiàng)NtpServer、Type與輪詢周期參數(shù)W32Time的配置全部存在注冊表里手動改注冊表是批量操作的基礎(chǔ)。兩個主要位置NtpServer和Type在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters輪詢和修正參數(shù)在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\ConfigParameters下面兩個值最核心NtpServer字符串值多個源用空格分隔例如“ntp.aliyun.com ntp.tencent.com”TypeNTP表示強(qiáng)制從外部NTP源同步NT5DS表示從域控繼承時間Config下面常用的三個值MinPollInterval最小輪詢間隔的指數(shù)值設(shè)6表示64秒MaxPollInterval最大輪詢間隔的指數(shù)值設(shè)6表示最長64秒設(shè)10表示1024秒MaxPosPhaseCorrection / MaxNegPhaseCorrection允許的最大正負(fù)時間修正量修改注冊表后不會立即生效需要重啟W32Time服務(wù)。很多人改完注冊表立刻執(zhí)行w32tm /resync發(fā)現(xiàn)用的還是舊源就是因?yàn)闆]重啟服務(wù)。4.2 一鍵批處理腳本改時間源、重啟服務(wù)并立即同步給一臺臺機(jī)器手動改注冊表太容易漏了這個批處理腳本可以直接在整批機(jī)器上用echo off set NTP_SOURCEntp.aliyun.com ntp.tencent.com rem 寫入時間源和同步類型f 參數(shù)強(qiáng)制覆蓋 reg add HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters /v NtpServer /t REG_SZ /d %NTP_SOURCE% /f reg add HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters /v Type /t REG_SZ /d NTP /f rem 輪詢周期控制在 64 秒到 1024 秒之間 reg add HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config /v MinPollInterval /t REG_DWORD /d 6 /f reg add HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config /v MaxPollInterval /t REG_DWORD /d 6 /f rem 重啟服務(wù)讓配置生效 net stop w32time net start w32time rem 觸發(fā)一次立即同步 w32tm /resync腳本的邏輯分三步先寫Parameters里的NtpServer和Type把同步源固定再寫Config里的輪詢間隔讓客戶端保持較密集的同步節(jié)奏最后重啟服務(wù)并立即觸發(fā)一次同步。需要注意reg add里的/d參數(shù)傳的是字符串%NTP_SOURCE%被展開成“ntp.aliyun.com ntp.tencent.com”引號是必須的否則空格會被當(dāng)成參數(shù)分隔。這個腳本在域環(huán)境里要謹(jǐn)慎Type被寫成NTP之后機(jī)器就強(qiáng)制從外部源同步而不是從域控同步了。如果這臺機(jī)器還要正常使用域賬號登錄Kerberos認(rèn)證對時間精度要求很高脫離域時間源可能導(dǎo)致認(rèn)證失敗。所以在域環(huán)境里要么不執(zhí)行這條腳本要么把Type那行的NTP改回NT5DS。4.3 域環(huán)境的差異NT5DS模式與PDC外部時間源域環(huán)境的時間同步邏輯跟工作組完全不同。域內(nèi)普通機(jī)器默認(rèn)從域控同步TypeNT5DS域控之間再從主域控PDC模擬器同步而PDC自己需要配置外部NTP源。如果PDC沒配外部源整個域的時間就會慢慢漂移而且越往下的機(jī)器偏差越大——這就是域名“時間越來越不準(zhǔn)”的根本原因。正確做法是先確認(rèn)PDC在哪臺機(jī)器上netdom query fsmo找到PDC后在它上面執(zhí)行w32tm /config /manualpeerlist:ntp.aliyun.com ntp.tencent.com /syncfromflags:manual /reliable:YES /update net stop w32time net start w32time w32tm /resync /rediscover/reliable:YES 標(biāo)記這臺機(jī)器是可靠時間源域內(nèi)其他機(jī)器會優(yōu)先跟隨它不會再去跟一個不可靠的上游。這里不要用第4.2節(jié)的批處理腳本去改域內(nèi)每一臺機(jī)器正確做法是保持客戶機(jī)的NT5DS類型不動讓它們通過域控間接同步。如果客戶機(jī)之前被手動改成NTP模式導(dǎo)致時間偏移只需把Type改回NT5DS并重啟服務(wù)即可。域環(huán)境里的另一個隱藏坑是虛擬化域控。如果PDC跑在VMware或Hyper-V虛擬機(jī)里宿主機(jī)的時間同步會把域控時間拉偏進(jìn)而影響全網(wǎng)。這種情況下先解決第5.4節(jié)提到的虛擬化同步問題再配外部時間源才有效。5. Windows 時間同步避坑指南五個出現(xiàn)頻率最高的翻車場景5.1 /resync 顯示成功但時間紋絲不動偏差太大時先手動粗?,F(xiàn)象在一臺偏差已經(jīng)很大的機(jī)器上執(zhí)行w32tm /resync返回“命令成功完成”等了幾分鐘再查時間還是老樣子。原因有兩層一是時間偏差超過了系統(tǒng)允許的最大修正量二是w32tm在偏差過大時拒絕一次性跳變需要先人工把時間拉到一個合理的范圍內(nèi)再讓NTP精確校準(zhǔn)。解決先手動粗校時間把系統(tǒng)時鐘改到和當(dāng)前時間差20秒以內(nèi)再強(qiáng)制重新同步w32tm /config /manualpeerlist:ntp.aliyun.com /syncfromflags:manual /update w32tm /resync /rediscover w32tm /resync /force/force參數(shù)跳過策略檢查強(qiáng)制發(fā)起同步請求。注意/force不代表“時間直接跳過去”它只是讓客戶端不要因?yàn)樯弦粋€同步周期太近而拒絕請求。如果問題頻繁出現(xiàn)還要檢查事件日志里有沒有“時間服務(wù)遇到嚴(yán)重錯誤”的條目那條日志會告訴你真正的拒絕原因。5.2 w32tm /query 報(bào) 0x800705B4 超時UDP 123 被攔或源不可達(dá)現(xiàn)象執(zhí)行w32tm /query /status時提示0x800705B4超時或者執(zhí)行resync時提示“服務(wù)沒有及時響應(yīng)”。原因基本都是UDP 123端口不通防火墻出站規(guī)則攔截、云安全組沒放行、或者目標(biāo)NTP服務(wù)器DNS解析到了不可達(dá)的IP。解決先確認(rèn)端口連通性。NTP使用的是UDP 123不是TCP 123很多防火墻策略容易搞混Test-NetConnection ntp.aliyun.com -Port 123如果TcpTestSucceeded顯示False不代表UDP不通UDP的連通性測試不能用這個命令直接判斷更可靠的做法是抓包看是否有響應(yīng)。實(shí)際排查時可以換一個源試試比如把time.windows.com換成ntp.aliyun.com同時檢查本機(jī)防火墻出站規(guī)則里UDP 123是否放行。云服務(wù)器還要去控制臺檢查安全組出方向規(guī)則。5.3 事件 ID 36/38/47 連環(huán)出現(xiàn)服務(wù)注冊表被清理過的典型癥狀現(xiàn)象系統(tǒng)日志里頻繁出現(xiàn)時間服務(wù)相關(guān)的警告和錯誤事件ID分別是36時間服務(wù)未運(yùn)行、38客戶端無法連接服務(wù)器、47NTP服務(wù)器地址解析失敗。這三組事件同時出現(xiàn)通常意味著W32Time服務(wù)本身已經(jīng)半殘——注冊表項(xiàng)被優(yōu)化工具清理過或者服務(wù)啟動被策略禁用。解決按第3.3節(jié)的四步順序重新注冊服務(wù)然后再驗(yàn)證sc config w32time start demand w32tm /unregister w32tm /register net start w32time w32tm /config /manualpeerlist:ntp.aliyun.com ntp.tencent.com /syncfromflags:manual /update w32tm /resync /rediscover執(zhí)行完別忘了再查一次事件日志確認(rèn)36/38/47不再出現(xiàn)。如果依然報(bào)47那就是DNS解析問題用nslookup ntp.aliyun.com確認(rèn)機(jī)器能正確解析出公網(wǎng)IP有些內(nèi)網(wǎng)DNS會把公網(wǎng)域名解析到內(nèi)網(wǎng)地址上。5.4 虛擬機(jī)里時間總是跳變虛擬化平臺同步與 NTP 打架現(xiàn)象虛擬機(jī)的系統(tǒng)時間即便配置了正確的NTP源還是規(guī)律性跳變有時候快幾分鐘有時候慢幾分鐘完全沒有收斂的趨勢。原因很可能是虛擬化平臺自帶的時間同步機(jī)制和客戶機(jī)內(nèi)部的NTP客戶端互掐——VMware Tools、Hyper-V集成服務(wù)、KVM的kvm-clock都會周期性地把宿主機(jī)時間推給客戶機(jī)宿主機(jī)時間本身有漂移時就把客戶機(jī)的時間帶偏了。解決先關(guān)掉虛擬化平臺側(cè)的時間同步保留客戶機(jī)內(nèi)部的NTP。VMware是在虛擬機(jī)選項(xiàng)里關(guān)掉“Time Synchronization”Hyper-V是在集成服務(wù)里取消勾選“時間同步”KVM則需要在客戶機(jī)內(nèi)核參數(shù)里處理。關(guān)掉后在客戶機(jī)里執(zhí)行一次w32tm /resync /rediscover重新建立和公網(wǎng)NTP源的對時鏈路然后連續(xù)觀察幾個小時看是否還跳。這個問題在Windows物理機(jī)和虛擬機(jī)上表現(xiàn)很不一樣物理機(jī)不存在平臺同步干擾所以遇到虛擬機(jī)時間不準(zhǔn)時先懷疑平臺。5.5 域內(nèi)機(jī)器時間偏差越同步越大PDC 的外部時間源沒配好現(xiàn)象域內(nèi)工作站的任務(wù)欄時間顯示正常但登錄域賬號時報(bào)“無法驗(yàn)證Kerberos票據(jù)”域控之間的時間互相對不上。用w32tm /query /source查看每臺機(jī)器都顯示同步自某臺域控但整體時間卻和真實(shí)時間差了很遠(yuǎn)。原因幾乎都是PDC模擬器自己的外部時間源沒配好導(dǎo)致整個域的時間基準(zhǔn)就是錯的。解決在PDC上重新配置外部時間源并驗(yàn)證w32tm /config /manualpeerlist:ntp.aliyun.com ntp.tencent.com /syncfromflags:manual /reliable:YES /update net stop w32time net start w32time w32tm /resync /rediscover然后在PDC上確認(rèn)Source已經(jīng)變成外部NTP源而不是Local CMOS Clock。PDC時間準(zhǔn)了之后域內(nèi)機(jī)器會在下一個同步周期自動收斂。這里有個常見誤區(qū)只改客戶機(jī)不改PDC域內(nèi)機(jī)器無論怎么resync都只是從PDC拉一個錯誤的時間基準(zhǔn)解決不了根因。6. 定時巡檢腳本把人工校時變成每天自動校準(zhǔn)6.1 一個能直接落地的PowerShell巡檢腳本前面所有配置做完之后剩下的就是維護(hù)問題。我給常用服務(wù)器配的巡檢腳本邏輯很簡單啟動時查一遍當(dāng)前時間源和偏差如果偏差超過1秒就觸發(fā)一次resync然后把結(jié)果寫進(jìn)日志文件方便事后追查。$logFile C:\Windows\Temp\time_sync.log $timestamp Get-Date -Format yyyy-MM-dd HH:mm:ss $source w32tm /query /source $status w32tm /query /status $offsetLine $status | Select-String Last Offset $entry $timestamp | Source$source | $offsetLine Add-Content -Path $logFile -Value $entry if ($offsetLine -match Last Offset: -?\ds) { w32tm /resync Add-Content -Path $logFile -Value $timestamp | Resync triggered }這里有個細(xì)節(jié)要說明w32tm /query /status在不同語言版本下輸出格式不完全一樣“Last Offset”在中文系統(tǒng)里是“上次偏移量”所以腳本里的匹配字符串按實(shí)際系統(tǒng)改單位也可能顯示為ms或s匹配正則要跟著調(diào)。我一般先用命令手動執(zhí)行一遍把實(shí)際輸出格式復(fù)制進(jìn)腳本再啟用避免腳本因系統(tǒng)語言版本差異白跑。6.2 計(jì)劃任務(wù)注冊每天凌晨3點(diǎn)自動執(zhí)行腳本寫好后注冊成計(jì)劃任務(wù)schtasks /create /tn TimeSyncCheck /tr powershell -ExecutionPolicy Bypass -File C:\Scripts\TimeSyncCheck.ps1 /sc daily /st 03:00 /ru SYSTEM參數(shù)說明/sc daily計(jì)劃每天執(zhí)行/st 03:00定在凌晨3點(diǎn)這個時間段業(yè)務(wù)負(fù)載最低NTP輪詢對網(wǎng)絡(luò)和CPU的影響可以忽略/ru SYSTEM以系統(tǒng)賬戶運(yùn)行避免權(quán)限問題導(dǎo)致腳本無法寫入日志。計(jì)劃任務(wù)每天跑一次每次執(zhí)行時如果偏差小就只記日志不動作偏差大了才觸發(fā)resync。從那次被時間問題逼到重啟所有虛擬機(jī)以后我養(yǎng)成一個習(xí)慣任何一臺Windows機(jī)器落地第一件事就是確認(rèn)時間源、輪詢周期和同步日志強(qiáng)制走一遍配置和巡檢流程再談下一步連續(xù)觀察三天日志沒問題才算交付。希望幫到你。本文還有配套的精品資源點(diǎn)擊獲取