Condividi tramite


Ora di Windows per la tracciabilità

Le normative di molti settori richiedono che i sistemi siano tracciabili per l'ora UTC. Ciò significa che l'offset di un sistema può essere attestato rispetto all'ora UTC. Per abilitare scenari di conformità alle normative, in Windows 10 (versione 1703 o successive) e Windows Server 2016 (versione 1709 o successive) sono disponibili nuovi registri eventi per fornire un'immagine dal punto di vista del sistema operativo per permettere di comprendere le azioni intraprese sul clock di sistema. Questi registri eventi vengono generati in modo continuo per il servizio Ora di Windows e possono essere esaminati o archiviati per un'analisi successiva.

Questi nuovi eventi permettono di rispondere ai quesiti seguenti:

  • Se il clock di sistema è stato modificato
  • Se la frequenza del clock è stata modificata
  • Se la configurazione del servizio Ora di Windows è stata modificata

Disponibilità

Questi miglioramenti sono inclusi in Windows 10 versione 1703 o successive e Windows Server 2016 versione 1709 o successive.

Configurazione

Per usare questa funzionalità non è necessaria alcuna configurazione. Questi registri eventi sono abilitati per impostazione predefinita e sono disponibili nel Visualizzatore eventi nel canale Registri applicazioni e servizi\Microsoft\Windows\Time-Service\Operational.

Elenco di registri eventi

Nella sezione seguente vengono descritti gli eventi registrati per l'uso in scenari di tracciabilità.

Questo evento viene registrato all'avvio del servizio Ora di Windows (W32Time) e registra le informazioni sull'ora corrente, il conteggio tick corrente, la configurazione del runtime, i provider di servizi orari e la frequenza di clock corrente.

Descrizione dell'evento Avvio del servizio
Dettagli Si verifica all'avvio di W32Time
Dati registrati
  • Ora corrente nel formato ora UTC
  • Conteggio tick corrente
  • Configurazione di W32Time
  • Configurazione del provider servizi orari
  • Frequenza di clock
Meccanismo di limitazione Nessuno. Questo evento viene generato a ogni avvio del servizio.

Esempio

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

Comando:

È anche possibile recuperare queste informazioni usando i comandi seguenti

Configurazione di W32Time e del provider servizi orari

w32tm.exe /query /configuration

Frequenza di clock

w32tm.exe /query /status /verbose