Ein Windows 7-Netzwerk sicher, zuverlässig und genau zu halten

In vielen modernen Computernetzwerken läuft derzeit das neueste Betriebssystem von Microsoft, Window 7, mit vielen neuen und verbesserten Funktionen, einschließlich der Möglichkeit, die Zeit zu synchronisieren.

Wenn ein Windows 7-Computer hochgefahren wird, versucht das Betriebssystem im Gegensatz zu früheren Versionen von Windows automatisch, eine Synchronisierung mit einem Zeitserver über das Internet durchzuführen, um sicherzustellen, dass das Netzwerk zur richtigen Zeit ausgeführt wird. Während diese Einrichtung oft für private Benutzer nützlich ist, kann sie für Geschäftsnetzwerke viele Probleme verursachen.

Um diesen Synchronisationsprozess zu ermöglichen, muss die Unternehmensfirewall einen offenen Port (UDP 123) haben, um die normale Zeitübertragung zu ermöglichen. Dies kann Sicherheitsprobleme verursachen, da böswillige Benutzer und Bots den Vorteil des offenen Ports nutzen können, um in das Unternehmensnetzwerk einzudringen.

Zweitens, während das Internet Zeit-Server sind oft ziemlich genau, dies hängt oft von Ihrer Entfernung vom Host ab, und jede Latenz durch Netzwerk- oder Internetverbindungen kann zu Ungenauigkeiten führen, was bedeutet, dass Ihr System oft mehr als einige Sekunden von der bevorzugten UTC-Zeit entfernt ist (Coordinated Universal Time) ).

Schließlich sind Internet-Zeitquellen stratum 2-Geräte, dh sie sind Server, die keinen Timecode aus erster Hand erhalten, sondern stattdessen eine Second-Hand-Quelle von Zeit von einem Stratum 1-Gerät (dediziert) erhalten NTP Zeitserver - Network Time Protocol), was ebenfalls zu Ungenauigkeiten führen kann - diese Stratum 2-Verbindungen können ebenfalls sehr ausgelastet sein, wodurch verhindert wird, dass Ihr Netzwerk die Zeit für längere Zeiträume mit dem Risiko von Drifts nutzen kann.

Um eine genaue, zuverlässige und sichere Zeit für ein Windows 7-Netzwerk zu gewährleisten, gibt es wirklich keinen Ersatz, als einen eigenen stratum 1 NTP-Zeitserver zu verwenden. Diese sind aus vielen Quellen erhältlich und nicht sehr teuer, aber die Ruhe, die sie bieten, ist von unschätzbarem Wert.

Stratum 1 NTP Zeitserver Empfangen eines sicheren Zeitsignals direkt von einer Atomuhrquelle. Das Zeitsignal befindet sich außerhalb des Netzwerks, so dass keine Gefahr besteht, dass es entführt wird oder offene Ports in der Firewall benötigt werden.

Da die Zeitsignale von einer direkten Atomuhr stammen, sind sie sehr genau und leiden nicht unter Latenzproblemen. Die verwendeten Signale können entweder durch GPS (Global Positioning System Satelliten haben an Bord Atomuhren) oder von Radio-Übertragungen durch nationale Physiklabors wie NIST in den USA (Broadcast von Colorado), NPL in Großbritannien (übertragen von Cumbria) oder gesendet werden ihr deutsches Äquivalent (aus Frankfurt).

Dieser Beitrag wurde geschrieben von

Richard N Williams

Richard Williams N ist ein technischer Autor und Spezialist für die NTP-Server und Zeitsynchronisation-Industrie. Richard Williams N auf Google+

Weiterführende Literatur