Назад | Перейти на главную страницу

Проблемы со временем в домене Windows

Мне нужна помощь в правильной настройке NTP в нашем домене Windows.

У нас есть 2 физических сервера:

Физический сервер 1 Контроллер домена (DC1)

Физический сервер 2 (хост Hyper-V) Данные 1 (также контроллер домена), Exchange1

Я подключился к каждому серверу и запустил w32tm /query /source команда, а ниже - результат. Причина этого заключается в том, что некоторые серверы показывают правильное время (согласно Google), некоторые серверы отстают примерно на 40 секунд, а некоторые компьютеры отстают примерно на 40 секунд.

Вот результаты:

Физический сервер 1 (DC1) Локальные часы CMOS

Физический сервер 2 (хост Hyper-V) Data1.corp.local

Поставщик синхронизации времени ИС ВМ Data1

Поставщик синхронизации времени ИС ВМ Exchange1

Таким образом, физический сервер DC1 использует локальные часы CMOS, две виртуальные машины используют поставщик синхронизации времени VM IC, а хост Hyper-V использует виртуальную машину.

Полагаю, это неправильно. Как лучше всего решить проблему разницы во времени?

Обновить

Спасибо за ответы. Так что я побежал

w32tm /config /manualpeerlist:"0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org" /syncfromflags:manual /reliable:yes /update

на контроллере домена, выполняющем эту роль в соответствии с

dsquery server -hasfsmo pdc.

Как мне теперь сказать другому физическому серверу (и, следовательно, виртуальным машинам) и компьютерам использовать этот сервер? Я проверил другие серверы и компьютер, но время все еще неверное.

По умолчанию рядовые серверы и клиенты должны использовать NTDS в качестве источника времени. Как упоминалось выше, это обеспечивается потоком роли AD-DS эмулятора PDC. Эмулятор PDC должен синхронизироваться как минимум с двумя - предпочтительно с тремя - надежными источниками времени (RTS). Я говорю два, поскольку эмулятор PDC может сбросить свой собственный флаг «надежный источник времени», если он каким-то образом ускользнет от единственного источника. NTP полагается на сравнение источников времени, чтобы решить, что хорошо, а что нет. Я видел, как это происходило, когда одни интернет-часы отключились в небольшой лабораторной среде POC.

Рассмотрите возможность использования групповой политики для принудительной настройки времени. Также соглашайтесь с тем, чтобы не использовать поставщика времени с Hyper-V или VMware Tools в VMware.