Configurer le serveur de temps Windows : NTP, w32tm et dépannage
Windows synchronise son horloge via le service W32Time et un serveur NTP configurable de plusieurs façons.
- Paramètres Windows 11 : ajouter un serveur NTP depuis KB5066835.
- Panneau de configuration : onglet Heure Internet pour changer la source.
- Ligne de commande : w32tm /config puis w32tm /resync.
- Source par défaut : time.windows.com sur le port UDP 123.
- Domaine Active Directory : le mode NT5DS suit la hiérarchie du domaine.
- Vérification : w32tm /query /source affiche la source active.
Modifier le serveur NTP sous Windows via les paramètres et le panneau de configuration
Modification du serveur NTP dans les Paramètres Windows 11
Depuis la mise à jour KB5066835, Windows 11 propose enfin un réglage natif du serveur de temps directement dans l’interface des Paramètres. Une préversion distribuée fin septembre avec la KB5065789 avait amorcé cette intégration, qui évite désormais de passer par le registre ou la ligne de commande pour un simple changement de source. La manipulation reste accessible à tout utilisateur, sans droits particuliers au-delà de ceux d’un compte standard.
- Ouvrir Paramètres : raccourci Windows + I depuis le bureau.
- Heure et langue : section dédiée dans le menu latéral gauche.
- Date et heure : sous-page contenant le réglage de synchronisation.
- Ajouter serveur NTP : saisir l’adresse du serveur souhaité, par exemple fr.pool.ntp.org.
- Valider la synchronisation : cliquer sur « Synchroniser maintenant » pour appliquer.
Configuration via le Panneau de configuration (méthode classique)
Sur les versions antérieures et sur Windows 10, ou lorsque l’option des Paramètres n’est pas disponible, le Panneau de configuration reste la voie universelle. Le service W32Time utilise le port UDP 123 pour dialoguer avec la source, et la source par défaut reste time.windows.com avec le paramètre 0x9. Vous pouvez la remplacer par un serveur local ou public.
- Panneau de configuration : accessible via la recherche Windows.
- Horloge et région : catégorie à ouvrir en premier.
- Date et heure : puis onglet Heure Internet dans la fenêtre qui s’affiche.
- Modifier les paramètres : champ « Serveur » à éditer avec l’adresse NTP voulue.
Configurer le serveur de temps avec la ligne de commande w32tm

Pour les techniciens et administrateurs, la commande w32tm (nom complet W32Time) reste l’outil natif le plus précis pour piloter la synchronisation horaire. Elle exige des droits d’administrateur local. La commande w32tm /query /source affiche la source actuelle, ce qui permet de vérifier immédiatement vers quel serveur la machine se cale.
Le port UDP 123 doit être autorisé pour toute synchronisation NTP en sortie. Pour définir deux serveurs de temps, on utilise par exemple ntpserver.contoso.com et clock.adatum.com. La commande w32tm /config applique la nouvelle configuration, suivie de w32tm /resync pour forcer la mise à jour immédiate de l’horloge.
Sur un ordinateur joint à un domaine Active Directory, le mode NT5DS prend le relais et fait suivre la hiérarchie du domaine, tandis que le mode NTP s’applique aux machines non jointes. La commande w32tm /query /configuration confirme le mode actif et le serveur retenu.
Liste des serveurs NTP français : pool, strate 1 et strate 2
Pour synchroniser une machine non jointe à un domaine, le réflexe le plus simple reste d’utiliser un serveur NTP public français plutôt que le classique time.windows.com. Le projet fr.pool.ntp.org fédère des dizaines de serveurs bénévoles répartis sur le territoire et bascule automatiquement vers une source disponible. C’est la source la plus souvent recommandée par les techniciens.
Les serveurs listés ci-dessous sont de strate 2 : ils se synchronisent eux-mêmes sur des serveurs de strate 1, eux-mêmes reliés à une horloge atomique ou GPS. Un serveur de strate 1 n’est pas ouvert au grand public, son accès est réservé aux serveurs de strate 2.
| Nom du serveur NTP | Opérateur ou institution | Strate | Localisation | Accès |
|---|---|---|---|---|
| fr.pool.ntp.org | Pool NTP communautaire | 2 | France entière | Ouvert |
| ntp.midway.ovh | OVH | 2 | Gravelines | Ouvert |
| delphi.phys.univ-tours.fr | Université de Tours | 2 | Tours | Ouvert |
| Serveurs universitaires de Caen | Université de Caen | 2 | Normandie | Ouvert |
| Serveurs universitaires de Versailles | Université de Versailles | 2 | Île-de-France | Ouvert |
| Serveurs universitaires d’Angers | Université d’Angers | 2 | Angers | Ouvert |
Pourquoi éviter time.windows.com en usage professionnel
Le serveur time.windows.com fonctionne, mais son exploitation par Microsoft s’accompagne d’une collecte de données de télémétrie et d’un temps de réponse variable. Sur un parc d’entreprise, mieux vaut basculer vers fr.pool.ntp.org ou un serveur universitaire proche géographiquement, ce qui réduit la latence réseau.
Le service W32Time communique avec ces serveurs via le port UDP 123. Si ce port est filtré par un pare-feu, la synchronisation échouera quelle que soit la qualité du serveur distant choisi.
Dépannage du service de temps Windows et résolution des erreurs de synchronisation
Quand l’horloge d’un poste dérive, la première question à se poser est simple : le problème touche-t-il une seule machine ou tout le domaine ? La réponse oriente complètement le diagnostic. Sur un poste isolé, la cause est souvent un service arrêté ou une source injoignable. Sur un domaine entier, il faut remonter à la racine de la hiérarchie de temps.
Diagnostic d’une machine isolée ou d’un domaine entier
Sur une machine unique, commencez par vérifier la source réellement utilisée avec w32tm /query /source. Si la commande renvoie une adresse externe alors que le poste est joint à un domaine, quelque chose ne tourne pas rond : en environnement Active Directory, seuls les contrôleurs de domaine doivent pointer vers l’extérieur, via le mode NT5DS.
Pour un domaine entier, la clé est l’émulateur PDC. Identifiez-le avec netdom query fsmo, puis vérifiez qu’il est bien le seul à interroger un serveur de temps externe. Tous les autres DC et postes doivent se synchroniser en cascade depuis lui. Un émulateur PDC mal configuré propage l’erreur à tout le parc.
Gardez en tête que le service W32Time s’appuie sur le port UDP 123 : un pare-feu trop restrictif entre le PDC et sa source externe bloque silencieusement la synchronisation. La clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time contient les paramètres à auditer si les commandes w32tm semblent ignorées.
Réinitialisation du service de temps et commandes privilégiées
Quand la configuration est corrompue ou incohérente, une réinitialisation complète du service remet les compteurs à zéro. Ouvrez une invite de commandes en administrateur et exécutez les étapes dans cet ordre :
- Arrêter w32time : net stop w32time
- Désinscrire le service : w32tm /unregister
- Réinscrire le service : w32tm /register
- Redémarrer w32time : net start w32time
- Forcer la resynchronisation : w32tm /resync
Si l’écart reste trop important, W32Time refuse d’ajuster brutalement l’horloge. Le paramètre CurrentTimeOffset, aussi appelé Phase Offset, est alors comparé à MaxAllowedPhaseOffset : au-delà du seuil, le service réinitialise l’horloge au lieu de la corriger progressivement. Une dernière vérification avec w32tm /query /status confirme que la source et le décalage sont désormais corrects.
Paramètres registre et stratégie de groupe W32Time pour une configuration avancée
| Paramètre | Valeur par défaut | Mode concerné | Effet sur la synchronisation |
|---|---|---|---|
| Type | NT5DS (domaine), NTP (hors domaine) | Client et serveur | Définit la source de temps utilisée |
| NtpServer | time.windows.com, 0x9 | NTP uniquement | Indique le serveur externe à interroger |
| MaxAllowedPhaseOffset | 300 secondes | Client | Réinitialise l’horloge si le décalage dépasse le seuil |
| MaxPosPhaseCorrection | 48 heures | Client | Corrige progressivement les écarts positifs importants |
| EventLogFlags | 1 | Tous | Contrôle la journalisation du service de temps |
Pour modifier ces valeurs sur un parc entier, la stratégie de groupe reste la méthode la plus fiable. Elle évite que les réglages appliqués avec w32tm soient écrasés à chaque actualisation des stratégies. Le chemin se trouve dans Configuration ordinateur > Modèles d’administration > Service de temps Windows.
Configuration par GPO
La clé de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time contient tous les paramètres du service. En éditant un objet GPO, vous pouvez forcer le type de synchronisation à NT5DS pour les ordinateurs joints à un domaine, ou à NTP pour les machines isolées. La source externe se renseigne ensuite dans la stratégie Client de temps, avec une valeur du type time.windows.com, 0x9.
Les paramètres MaxAllowedPhaseOffset et CurrentTimeOffset fonctionnent ensemble : si le décalage dépasse la limite autorisée, le service réinitialise directement l’horloge au lieu de la corriger lentement. Sur un serveur physique ou une machine virtuelle, ce comportement est essentiel après une longue mise en pause.
Activez enfin la journalisation via EventLogFlags pour tracer les événements de synchronisation dans l’observateur d’événements. Sur les versions récentes de Windows Server comme sur Windows 10 et Windows 11, ces réglages restent compatibles avec le protocole NTP version 3 (RFC 1305) et version 4 (RFC 5905), toujours via le port UDP 123.
