ntp
ntp - network time protocol
Ntp dient ebenso wie sntp der Zeitsysnchronisation zwischen verschiedenen Rechnern. Idealerweise synchronisiert man sich mit Atom-Uhren. Damit der Zugriff auf die Atom-Uhren in Grenzen bleibt, werden Hierarchien gebildet (gemessen in "stratum"), d.h. man betreibt lokale NTP-Server, mit denen sich die Rechner im jeweiligen Umfeld synchronisieren.
Dies sind für die Universität der Bundeswehr München die beiden Rechner:
- ntpsrv.UniBw-Muenchen.de
- ntpsrv1.UniBw-Muenchen.de
Die Realisierung von Ntp sorgt dafür, dass die Zeit dieser beiden Server (stratum 2) für die meisten Anwendungen nur unwesentlich von der "Atomzeit" abweicht, da sie sich mit mehreren Atom-Uhren (stratum 1) synchronisieren. Insbesondere bringt ein direkter Zugriff auf die Atom-Uhren in der Praxis keinen Vorteil.
Anwendungsinformationen
Die Konfiguration der Zeitsynchronistation ist betriebssystemabhängig:
- Für Windows XP finden sich diese Informationen im "Hilfe- und Supportcenter", wenn man nach "Zeitserver" sucht.
- Für Windows 7 findet sich dies unter "Systemsteuerung" → "Datum und Uhrzeit" → "Internetzeit" → "Einstellungen ändern …".
- Für UNIX/ Linux kann man die Manuals zu ntpd bzw. xntpd zu Rate ziehen. In der Regel betrifft es die Datei /etc/ntp.conf. Dabei sollte man auch beachten, dass der Ntp-Dämon den TCP-Wrapper nutzt; d.h. man muss gegebenenfalls die Datei /etc/hosts.allow um einen Eintrag ergänzen (beispielsweise ntpd: LOCAL .unibw-muenchen.de).
Hinweis
Die meisten Dienste erfordern eine aktuelle Zeit auf dem Rechner, jedoch in unterschiedlicher Genauigkeit. Dazu gehören beispielsweise:
- SSL/TLS-basierende Dienste, also imaps und pops zum Mail-Abruf oder https beim Browsen. Hier genügt grundsätzlich eine Genauigkeit im Bereich eines Tages, um die zeitliche Gültigkeit von Zertifikaten zu verifizieren. Aber über das Web abgewickelte Transaktionen, beispielsweise Bestellungen, erfordern eine größere Genauigkeit.
- Virenschutz, beispielsweise Update von Sophos. Hier sollte man eine Genauigkeit im Bereich einer Stunde anstreben, um aktuelle Signaturen zu bekommen. Für sonstige Updates, beispielsweise Patches von Betriebssystemen, reicht dies auch.
- Problemverfolgung am Beispiel von Log-Dateien. Hier benötigt man eine Genauigkeit im Bereich kleiner einer Sekunde und, weil man in der Regel Ereignisse / Meldungen verschiedener Systeme korrelieren muss, eine ebenso feine Synchronizität der Zeit zwischen diesen Systemen.



