Partager via


Temps Windows pour la traçabilité

Dans de nombreux secteurs, les réglementations exigent que les systèmes soient traçables au format UTC. Cela signifie que le décalage d’un système peut être attesté par rapport au temps universel coordonné (UTC). Pour autoriser les scénarios de conformité réglementaire, Windows 10 (version 1703 ou ultérieure) et Windows Server 2016 (version 1709 ou ultérieure) fournissent de nouveaux journaux des événements afin de proposer une image du point de vue du système d’exploitation permettant de comprendre les actions effectuées sur l’horloge système. Ces journaux des événements sont générés en continu pour le service de temps Windows et peuvent être examinés ou archivés en vue de les analyser ultérieurement.

Ces nouveaux événements permettent de répondre aux questions suivantes :

  • L’horloge système a-t-elle été modifiée ?
  • La fréquence d’horloge a-t-elle été modifiée ?
  • La configuration du service de temps Windows a-t-elle été modifiée ?

Disponibilité

Ces améliorations sont incluses dans Windows 10 version 1703 ou ultérieure et Windows Server 2016 version 1709 ou ultérieure.

Configuration

Aucune configuration n’est nécessaire pour réaliser cette fonctionnalité. Ces journaux des événements sont activés par défaut et se trouvent dans l’observateur d’événements sous le canal Applications and Services Log\Microsoft\Windows\Time-Service\Operational.

Liste des journaux des événements

La section suivante présente les événements journalisés en vue d’une utilisation dans les scénarios de traçabilité.

Cet événement est journalisé lors du démarrage du service de temps Windows (W32Time) et journalise les informations relatives à l’heure actuelle, au nombre de cycles actuel, à la configuration du runtime, aux fournisseurs de temps et à la fréquence d’horloge actuelle.

Description de l'événement Début du service
Détails Se produit au démarrage de W32time
Données journalisées
  • Heure actuelle UTC
  • Nombre de cycles actuel
  • Configuration de W32Time
  • Configuration du fournisseur de temps
  • Fréquence d’horloge
Mécanisme de limitation Aucune. Cet événement se déclenche chaque fois que le service démarre.

Exemple :

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Commande :

Vous pouvez également interroger ces informations à l’aide des commandes suivantes :

Configuration du fournisseur de temps et de W32Time

w32tm.exe /query /configuration

Fréquence d’horloge

w32tm.exe /query /status /verbose