Aller au contenu principal

systemd-timesyncd — Synchronisation de l'heure

systemd-timesyncd est le client NTP léger intégré à systemd. Il synchronise l'horloge système via SNTP (une version simplifiée de NTP) auprès d'un ou plusieurs serveurs de temps. C'est la solution par défaut sur la plupart des distributions modernes pour un simple poste ou serveur qui n'a pas besoin de la précision ni des fonctions serveur de chrony/ntpd.

Installation

Fourni nativement avec systemd sur la plupart des distributions — rien à installer, seulement à activer.

sudo systemctl enable --now systemd-timesyncd
timedatectl set-ntp true

Fichiers de configuration

FichierRôle
/etc/systemd/timesyncd.confConfiguration principale (serveurs NTP)
/etc/systemd/timesyncd.conf.d/*.confFragments de configuration additionnels

Commandes utiles

timedatectl status # état de la synchronisation
timedatectl timesync-status # détail du serveur NTP utilisé, décalage
systemctl status systemd-timesyncd
timedatectl set-timezone Europe/Paris

Exemple de configuration

/etc/systemd/timesyncd.conf
[Time]
NTP=0.fr.pool.ntp.org 1.fr.pool.ntp.org
FallbackNTP=ntp.ubuntu.com

Définit des serveurs NTP français préférés, avec un serveur de repli si aucun n'est joignable.

Sécurisation

  • Une horloge désynchronisée casse la validation de certificats TLS (fenêtres de validité) et les protocoles sensibles au temps (Kerberos, TOTP/2FA) — garder timedatectl status avec synchronized: yes.
  • Sur un serveur isolé (pas d'accès Internet), pointer vers un serveur NTP interne plutôt que de laisser le service échouer silencieusement.
  • Pour un usage serveur NTP exigeant (précision, redondance, mode serveur pour d'autres machines), préférer chrony : timesyncd est volontairement minimal (pas de mode serveur, précision moindre).

Logs & dépannage

journalctl -u systemd-timesyncd -f
timedatectl timesync-status # décalage actuel, dernière synchro

Si la synchro échoue : vérifier la connectivité sortante vers le port UDP 123, et que timedatectl set-ntp true est bien actif (un autre client NTP comme chrony peut être en conflit s'il tourne en parallèle).

Voir aussi

  • chrony — alternative plus complète (mode serveur, meilleure précision)
  • ntpd — implémentation NTP historique