Я хотел бы изменить дату / время в окне Windows 2003, которое является частью домена AD, на день в далеком прошлом в течение определенного периода времени. Возможно ли это без повторной синхронизации ящика с контроллером домена и без сохранения его членства в домене (аутентификация и т. Д.)?
Мне нужно, чтобы дата на сервере была конкретной датой для обработки некоторых данных. Программное обеспечение использует местное системное время, и оно мне нужно для импорта данных на основе даты в прошлом. Я могу отсоединить сервер от домена и сделать это, но я ищу способ сделать это, оставив его в домене
Я надеялся избежать его удаления из AD, потому что сегодня мне нужно сделать это примерно 30 раз, каждый раз меняя дату.
Вы должны иметь возможность отключить службу времени Windows, чтобы не происходила повторная синхронизация, однако я предполагаю, что система не будет заблокирована AD. Вы по-прежнему сможете использовать систему, но я не могу сказать, будет ли она принята доменом (вероятно, нет).
Вы должны иметь возможность сделать это, отключив службу времени, но это нарушит безопасность, потому что kerberos требует времени для синхронизации (по умолчанию максимальная разница в 5 минут)
http://technet.microsoft.com/en-us/library/cc780011(WS.10).aspx
Я буду:
Возможно, есть и другие способы сделать это. Но поскольку вам нужно сделать это только один раз, сделайте это так, чтобы количество ошибок AD было минимальным.
Если U необходимо изменить время, U может попробовать следующее:
настройте сетевой сервер синхронизации времени (NTP) в AD Admin, как другой Linux-компьютер в настройках подключения, затем измените дату и время на Linux-машине:
date --set = "03 дек 2011 12:13:12"
Linux должен быть NTP-сервером.
это изменит время на всех компьютерах AD
У меня отлично работает на всех серверах AD :)
С УВАЖЕНИЕМ.