windows server需配置为权威ntp服务器才能对外提供校时服务,关键步骤包括:设w32time服务为自动启动;注册表中将type改为ntp、announceflags设为5、ntpserver的enabled设为1;配置上游时间源并执行w32tm /resync /force;开放udp 123端口。
windows 服务器默认启用 windows time 服务(w32time),但作为 ntp 时间服务器对外提供校时服务,需要明确配置为“权威时间源”并开放网络能力。不是简单开启服务就能让其他设备同步——关键在于角色切换、注册表设置、端口放行和验证。
确认并启动 Windows Time 服务
该服务是所有时间同步功能的基础,必须处于运行状态且设为自动启动:
- 按 Win + R 输入 services.msc,回车打开服务管理器
- 找到 Windows Time,双击打开属性
- 将“启动类型”设为 自动,点击“启动”按钮(若状态非“正在运行”)
- 点击“确定”保存
配置为权威 NTP 服务器(关键步骤)
仅当服务器需向内网其他设备(如网关、嵌入式终端、Linux 客户端)提供时间服务时,才需此配置。核心是两处注册表修改:
- 打开注册表编辑器(regedit),定位到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
将右侧 Type 的值改为 NTP(原可能为 NT5DS 或 NoSync) - 继续定位到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
修改 AnnounceFlags 的 DWORD 值为 5(十六进制或十进制均可,表示“本机是可靠权威时间源”) - 再定位到:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
确保 Enabled 的值为 1(启用 NTP Server 功能)
指定上游时间源并强制同步
权威服务器自身也需准确时间,应主动从国内稳定 NTP 源同步(避免漂移):
- 以管理员身份运行 CMD 或 PowerShell
- 执行以下命令(以阿里云 NTP 为例):
w32tm /config /manualpeerlist:"ntp.aliyun.com pool.ntp.org" /syncfromflags:manual /reliable:yes /update - 重启服务生效:
net stop w32time && net start w32time - 立即手动同步一次:
w32tm /resync /force
开放 UDP 123 端口并验证服务可用性
NTP 使用 UDP 123 端口通信,防火墙必须放行:
- 进入“Windows Defender 防火墙”→“高级设置”→“入站规则”
- 新建规则 → 选择“端口”→ 协议选“UDP”,特定本地端口填 123 → 允许连接
- 验证是否可被客户端访问(在另一台机器上执行):
ntpdate -q 192.168.x.x(Linux)或
w32tm /stripchart /computer:192.168.x.x /dataonly /samples:3(Windows)











