インターネットにつながない社内LANでも、顔認証端末の時刻を自動で合わせる方法

社内LANの時刻サーバーから顔認証端末へ時刻を配る構成図

FaceSec の顔認証端末には、時刻を合わせる方法が 2 つあります。インターネット上の時刻サーバーと自動で合わせる「NTPサーバと同期」と、日付と時刻を自分で入力する手動設定です。ただ、前者はインターネットへの接続が必要で、後者は長く使ううちに時刻が少しずつずれ、そのたびに手で直す必要があります。では、時刻は自動で合わせたい、でも端末はインターネットにつなぎたくない——という場合はどうすればよいでしょうか。答えは、社内LANの中に時刻サーバー(NTPサーバー)を 1 台用意し、端末の問い合わせ先をそこに切り替えることです。この記事では、その設定方法を説明します。

時刻を合わせる 2 つの方法と、その弱点

NTPサーバと同期 手動設定
しくみ 自動で取得 手で入力
出荷時の参照先 インターネット上 —
インターネット 必要 不要
時刻のずれ 自動で直る 手で直す

顔認証タイムレコーダーは、打刻した時刻がそのまま勤怠の記録になります。端末に内蔵された時計は長く動かすうちに少しずつずれていくため、手動設定のまま放っておくと、記録もそのぶんずれていきます。打刻が始業時刻の前後に集中する職場では、わずかなずれでも遅刻・早退の判定に影響することがあります。

一方で、セキュリティ上の理由から端末をインターネットにつながず、社内LANの中だけで使いたいというご相談もいただきます。そのままでは「NTPサーバと同期」が使えず、手動設定しか選べません。

解決策:社内の時刻サーバーを参照させる

時刻の自動合わせには、NTP(Network Time Protocol)という標準の仕組みを使います。端末は、指定された NTP サーバーに定期的に時刻を問い合わせ、自分の時計を合わせます。

「NTPサーバと同期」の問い合わせ先は、インターネット上のサーバーに限りません。同一LAN内に NTP サーバーを置き、問い合わせ先をそこに切り替えれば、インターネットにつながないまま自動で時刻を合わせ続けられます。

工場出荷時

顔認証端末
↓ インターネット経由
インターネット上の時刻サーバー

社内LANだけで使う場合

顔認証端末
↓ 同一LAN内
社内の NTP サーバー

端末側の変更は、Web管理画面などで問い合わせ先のアドレスを書き換えるだけです。弊社の試験環境で、同一LAN内に置いた NTP サーバーから端末が時刻を取得し、自動で合わせることを確認しています。

まず、社内にすでに時刻サーバーがないか確認する

新しく用意する前に、情報システムのご担当者に確認してみてください。多くの社内ネットワークには、すでに NTP サーバーの役割を持つ機器があります。

  • Windows のドメイン環境:Active Directory のドメインコントローラーは、ドメイン内のパソコンに時刻を配る NTP サーバーとして動いています。そのアドレスを指定できます
  • ルーター・スイッチ:業務用のルーターや L3 スイッチには、NTP サーバー機能を持つものがあります
  • NAS:NAS(ネットワーク接続ストレージ)にも、NTP サーバー機能を持つ製品があります

どの機器が使えるか、どのアドレスを指定すればよいかは、社内のネットワーク構成によって異なります。既存の NTP サーバーが見つかれば、次の「端末の設定」だけで完了です。

端末の設定

  1. 端末と同一LAN内のパソコンで、端末の Web管理画面を開いてログインします
  2. 「デバイス管理」→「日付と時刻」を開きます
  3. 「NTPサーバと同期」をオンにします
  4. 「NTPサーバ」の欄に、社内の NTP サーバーの IP アドレスを入力します(工場出荷時は、インターネット上の時刻サーバーのアドレスが入っています)
  5. 保存します

同じ設定は、Web管理画面を使わずに端末本体の画面から行うこともできます。

端末は一定の間隔で時刻を問い合わせるため、保存した直後には時刻が変わらないことがあります。すぐに確かめたい場合は、端末を再起動してください。起動時に、指定した NTP サーバーへ問い合わせます。

顔認証入退室システム(FaceAccess)の端末にも NTP の設定があり、社内の NTP サーバーを参照させる考え方は同じです。設定画面の項目名や場所は、勤怠機と異なる場合があります。

時刻サーバーがない場合:Windows パソコンで用意する例

社内に NTP サーバーがない場合は、新しく用意します。NTP サーバーを用意する方法は、専用機器や NAS を使う、Linux サーバーに chrony などのソフトウェアを入れるなど、いくつもあります。どの方法を選ぶか、どう構築・運用するかは、お客さまの社内ルールと環境に合わせてご判断ください。

ここでは一例として、弊社が試験で使った方法をご紹介します。常時電源が入っている Windows パソコンを NTP サーバーにする方法です。Windows に標準で入っている「Windows Time サービス」を使うため、ソフトの追加は不要です。

管理者として開いた PowerShell で、次を順に実行します。

PowerShell(管理者)クリックで全体を選択
reg add "HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer" /v Enabled /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config" /v AnnounceFlags /t REG_DWORD /d 5 /f
net stop w32time
net start w32time
netsh advfirewall firewall add rule name="NTP Server" dir=in action=allow protocol=UDP localport=123

1〜2 行目で NTP サーバー機能を有効にし、3〜4 行目で Windows Time サービスを再起動して設定を反映します。最後の行は、Windows ファイアウォールで NTP の通信(UDP 123 番ポート)の受信を許可する設定です。

パソコン自身の時刻は、これまでどおりの参照先(Windows の既定では Microsoft の時刻サーバー)から取得します。この手順では変更しません。このパソコンがインターネットにつながる構成なら、パソコンが標準時に合わせ、端末はそのパソコンに合わせる、という二段構えになります。パソコンがインターネットにつながらない場合でも、端末はこのパソコンの時計に合わせて動きます。

NTP サーバーとして使わなくなったときの戻し方

別の NTP サーバーに切り替えたときなど、このパソコンを NTP サーバーとして使わなくなった場合は、管理者として開いた PowerShell で次を実行すると元の状態に戻ります。

PowerShell(管理者)クリックで全体を選択
reg add "HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer" /v Enabled /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config" /v AnnounceFlags /t REG_DWORD /d 10 /f
net stop w32time
net start w32time
netsh advfirewall firewall delete rule name="NTP Server"

1 行目で NTP サーバー機能を無効にし、2 行目で設定値を Windows の既定値(10)に戻します。3〜4 行目でサービスを再起動し、最後の行で先ほど追加したファイアウォールの許可設定を削除します。パソコン自身の時刻合わせは、これまでどおり続きます。

戻す前に、端末の「NTPサーバ」の欄を別の参照先(新しい NTP サーバーのアドレスなど)に書き換えておいてください。このパソコンを指したままだと、端末は時刻を合わせられなくなります。

Mac で用意する場合

macOS には、ほかの機器に時刻を配る機能が標準では用意されていません。Mac を使う場合は、Homebrew で chrony という NTP ソフトを入れて動かします。設定ファイルの作成など、Windows に比べて手順はやや多くなります。また、ノートパソコンは蓋を閉じるとスリープして時刻を配れなくなるため、NTP サーバーには向きません。

設定が効いているかの確かめ方

  • 端末の画面の時刻が、NTP サーバーにした機器の時刻と合っているかを見ます
  • Windows の別のパソコンで、次のコマンドを実行します(192.168.1.10 の部分は NTP サーバーの IP アドレスに置き換えてください)。
    PowerShellクリックで全体を選択
    w32tm /stripchart /computer:192.168.1.10 /samples:3
    NTP サーバーに 3 回問い合わせ、そのつど時刻の差を表示します。3 回とも数値が表示されれば、NTP サーバーは応答しています。エラーが表示される場合は、NTP サーバーまで通信が届いていないため、ファイアウォールや VLAN の設定を確認してください

運用上の注意

NTP サーバーにした機器について

  • NTP サーバーにした機器の電源は切らないでください。止まっているあいだ、端末は時刻を合わせられません
  • 端末の時刻は、NTP サーバーの時刻に揃います。NTP サーバー自体の時刻がずれていれば、端末もそのぶんずれます
  • 社内LANが完全にインターネットから切り離されている場合、社内の機器どうしの時刻は揃いますが、日本標準時との一致は NTP サーバーの時計の精度次第です。時刻の正確さが重要な場合は、NTP サーバーだけは標準時を取得できる構成をご検討ください
  • NTP サーバーを入れ替えて IP アドレスが変わったときは、端末の「NTPサーバ」の欄も書き換えてください

本記事の内容について

  • 本記事の内容は、2026 年 10 月時点の弊社試験環境での確認にもとづくものであり、すべてのパソコン・ネットワーク環境での動作を保証するものではありません
  • 本記事でご紹介した NTP サーバーの用意方法は、弊社が試験に用いた一例であり、NTP サーバーの構築方法を推奨・保証するものではありません。NTP サーバーの構築・運用は、お客さまの社内ルールに従い、お客さまご自身の判断で行ってください
  • 本記事の手順を実施したことにより生じた損害について、弊社は責任を負いかねます
  • 本記事の内容に関する個別のご質問にはお答えしておりません

対応する端末の詳しい仕様は、勤怠機(FaceAttendance)および入退室機(FaceAccess)の商品ページをご覧ください。

FaceSec® は FaceSec Japan株式会社の登録商標です(登録第6451078号)。FaceAttendance™・FaceAccess™ は同社の商標です。Windows、Active Directory は Microsoft Corporation の商標または登録商標です。Mac、macOS は Apple Inc. の商標です。

顔認証製品の導入をご検討の方へ

FaceSec Japan株式会社は、東京を拠点に顔認証タイムレコーダーと顔認証入退室管理システムを企画・販売しています。いずれの製品も、構内LAN内のWeb管理画面から設定・運用する構成です。

設置環境に合わせた機種選定、既存の勤怠・入退室運用との整合、電気錠との接続可否などは、機種ごとに条件が異なります。導入前のご相談は日本語で承ります。

関連記事

すべて見る

社内LANの時刻サーバーから顔認証端末へ時刻を配る構成図

インターネットにつながない社内LANでも、顔認証端末の時刻を自動で合わせる方法

顔認証端末の時刻合わせは「NTPサーバと同期」と手動設定の 2 通り。前者はインターネット接続が必要で、後者は使ううちにずれます。インターネットにつながずに自動で合わせ続けるには、同一LAN内に NTP サーバーを 1 台置き、端末の参照先を切り替えます。設定手順と確かめ方をまとめました。

もっと読むインターネットにつながない社内LANでも、顔認証端末の時刻を自動で合わせる方法について

スマートフォンの画面に顔認証端末の本日の打刻件数と記録の一覧が表示されている図

顔認証端末の記録を、iPhone からその場で確認する。FaceSecアプリの使い方

「今日は何人が打刻したか」「あの人はもう入館しているか」。FaceSecアプリは、その確認を手元の iPhone・iPad・Mac・Android からできるようにする無料アプリです。同じネットワークにつないだ顔認証端末へ接続し、本日の件数・記録・登録者の一覧を確認し、CSV に書き出せます。端末をお持ちでない方はデモからお試しいただけます。

もっと読む顔認証端末の記録を、iPhone からその場で確認する。FaceSecアプリの使い方について

顔認証の記録を月末に取りに行く従来の流れと、認証の瞬間に届く PUSH の流れを対比した図

顔認証の記録を「取りに行く」から「届く」へ。FaceAccess™ PUSH 連携サンプルを無償公開

顔認証の記録は、月末に管理画面から取りに行くものではありません。FaceAccess 端末は、認証したその瞬間に記録を社内のサーバへ送ってきます。それを受け取って業務システムへ渡すまでのサンプルプログラムを無償公開しました。パソコンと無償の Python だけで、10 分で動きます。

もっと読む顔認証の記録を「取りに行く」から「届く」へ。FaceAccess™ PUSH 連携サンプルを無償公開について