Saludos amigos, durante años he estado usando los NTP públicos, y que funcionan de maravilla, de rediris (hora.rediris.com y cuco.rediris.com) pero bien es cierto que últimamente me he encontrado ciertos entornos muy restringidos a nivel de acceso a Internet, ya no quiero contaros si hablamos de un entorno de VMware con sus ESXi, restringir el acceso a Internet de los mismos es seguramente una buena práctica. Vamos con todo ello.
Habilitar el servicio de NTP en Microsoft Windows Server 2016/2019 con pasos manuales
Los pasos son muy sencillos, ya que el servicio de NTP viene instalado en Microsoft Windows Server, es solamente activarlo.Abriremos nuestro Regedit, desde Inicio – Ejecutar – regedit:
Nos iremos hastaComputer>HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services>W32Time>TimeProviders>NtpServer Allí veremosuna entrada que se llama Enabled, que está a 0:
Para habilitar el servicio de NTP, tendremos que cambiar ésta entrada desde 0 a 1, y hacer click en OK:
Ya casi estamos, tendremos que configurar ahora las Announce Flags del servicio, para ello nos vamos hasta Computer>HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services>W32Time>Config y allí editamos la clave de registro llamada AnnounceFlags con el número 5:
Si os estáis preguntando por qué 5, y no 2 u 80, os dejo la descripción oficial de Microsoft:
- 0 – Timeserv_Announce_No, Reliable_Timeserv_Announce_No. The domain controller does not advertise time service.
- 1 – Timeserv_Announce_Yes. The domain controller always advertises time service.
- 2 – Timeserv_Announce_Auto. The domain controller automatically determines whether it should advertise time service.
- 4 – Reliable_Timeserv_Announce_Yes. The domain controller will always advertise reliable time service.
- 8 – Reliable_Timeserv_Announce_Auto. The domain controller automatically determines whether it should advertise reliable time service.
Con lo que cuando decimos que el Flag es 5 ( realmente estamos diciendo 1+4) lo cual se transforma en “The domain controller always advertises time service” y “The domain controller will always advertise reliable time service”.
Vale, ya podemos ir nuestros servicios y reiniciar nuestro servicio de Tiempo:
Habilitar el servicio de NTP en Microsoft Windows Server 2016/2019 con PowerShell – 10 segundos
Los pasos de antes están chulos para saber qué hacéis, si queréis hacer esto en PowerShell, abrimos una con privilegios de Administrador y hacemos lo siguiente:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\w32time\TimeProviders\NtpServer" -Name "Enabled" -Value 1 Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\services\W32Time\Config" -Name "AnnounceFlags" -Value 5 Restart-Service w32Time
¡Ya está!
Comprobar que el Servidor de NTP está respondiendo correctamente
Supongo que ya habéis abierto el puerto UDP 123 en vuestros Firewalls, en el de Windows, en el perimetral en caso de que haga falta, etc. Ya desde cualquier cliente en vuestro entorno podéis hacer lo siguiente, yo lo hago desde un Windows 10 cambiar vuestro Hostname o IP:
w32tm /stripchart /computer:ad-01.jorgedelacruz.es /dataonly /samples:5
Algo así os debe de salir:
Ya tenemos todo listo, solo nos queda ir a nuestros clientes y poner la nueva dirección.
Cambiar un cliente para que use el nuevo NTP
En Windows 10, tan sencillo como irnos a Panel de Control – Clock, Language, and Region, Date and Time, Internet Time y hacer click en cambiar settings:
Esto os serviría para ESXi locales que puedan ver a este Servidor, etc.
Nada más amigos, una entrada sencilla, cortita, pero espero que útil. Para mí lo ha sido, especialmente para el despliegue de Tanzu sobre VMware vSphere.


Interesante amigo, ahora bien a través de una GPO puedo enviar mi nuevo servidor NTP y que el mismo apunte allí y no permita al usuario cambiar a otro, cierto??
Saludos Luis,
Si, esto puedes hacerlo por GPO sin problema. Un saludo
Cómo puedo hacer lo mismos pero en Ubuntu server, es decir un servidor de tiempo nativo en el servidor para que las PC de la LAN se actualicen desde este servidor.-