다음을 통해 공유


추적 가능성을 위한 Windows 시간

많은 섹터의 규정을 준수하려면 시스템을 UTC로 추적할 수 있어야 합니다. 이는 시스템의 오프셋이 UTC와 관련하여 증명될 수 있음을 의미합니다. 규정 준수 시나리오가 가능하도록, Windows 10(버전 1703 이상) 및 Windows Server 2016(버전 1709 이상)에는 시스템 클록에서 수행된 작업을 이해하기 위해 운영 체제 관점에서 그림을 제공하는 새로운 이벤트 로그가 제공됩니다. 이러한 이벤트 로그는 Windows 시간 서비스를 위해 지속적으로 생성되며 검사하거나 나중에 분석하기 위해 보관할 수 있습니다.

이러한 새로운 이벤트를 통해 다음 질문에 답변할 수 있습니다.

  • 시스템 클록이 변경되었는지
  • 클록 주파수가 수정되었는지
  • Windows 시간 서비스 구성이 수정되었는지

가용성

이러한 개선 사항은 Windows 10 버전 1703 이상 및 Windows Server 2016 버전 1709 이상에 포함되어 있습니다.

구성

이 기능을 구현하기 위한 구성은 필요하지 않습니다 이 이벤트 로그는 기본적으로 활성화되어 있으며, Applications and Services Log\Microsoft\Windows\Time-Service\Operational 채널 아래 이벤트 뷰어에서 찾을 수 있습니다.

이벤트 로그 목록

다음 섹션에서는 추적 가능성 시나리오에서 사용하도록 기록된 이벤트를 간략하게 설명합니다.

이 이벤트는 Windows 시간 서비스(W32Time)가 시작될 때 기록되며, 현재 시간, 현재 틱 수, 런타임 구성, 시간 공급자 및 현재 클록 속도에 대한 정보를 기록합니다.

이벤트 설명 서비스 시작
세부 정보 W32time 시작 시 발생
기록되는 데이터
  • 현재 시간(UTC)
  • 현재 틱 수
  • W32Time 구성
  • 시간 공급자 구성
  • 클록 속도
제한 메커니즘 없음 이 이벤트는 서비스가 시작될 때마다 발생합니다.

예제:

W32time service has started at 2018-02-27T04:25:17.156Z (UTC), System Tick Count 3132937.

명령:

다음 명령을 사용하여 이 정보를 쿼리할 수도 있습니다.

W32Time 및 시간 공급자 구성

w32tm.exe /query /configuration

클록 속도

w32tm.exe /query /status /verbose