Назад | Перейти на главную страницу

Член домена в качестве ntp-сервера для другой (не доменной) сети

Я пытаюсь синхронизировать дату и время для ряда компьютеров, принадлежащих к недоменной, статически настроенной сети (например, компьютер B на иллюстрации) с узлом, который находится в домене на другом сетевом интерфейсе (A).

Несмотря на мои усилия, мне не удается выполнить синхронизацию :-(

A:   10.0.0.A / 172.64.0.A   Windows 2008 Server (32bit)
B:   10.0.0.B                Windows 7

До сих пор я пытался включить NTP-сервер на A с помощью различных вариантов этой идеи:

C:\> w32tm /config /reliable:yes
C:\> w32tm /config /update
C:\> net stop w32time
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config -> AnnounceFlags = 0x5 (or 0xA)
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NTPServer -> Enabled = 1
C:\> net start w32time

На B я пробовал следующие варианты:

C:\> w32tm /config /syncfromflags:manual /manualpeerlist:10.0.0.A
The command completed successfully.
C:\> w32tm /config /update
The command completed successfully.
C:\> net stop w32time
C:\> net start w32time
C:\> w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

Я также попытался выполнить настройки на A и B с помощью локальной групповой политики на рассматриваемых машинах, но безрезультатно.

(редактировать) Ограничения: две сети полностью разделены, за исключением сети A и нескольких рабочих станций, подключенных к обеим. В противном случае статическая сеть справа полностью изолирована от мира (это сеть тонких клиентов). К сожалению, здесь не может быть и речи об изменении топологии.

Я готов рассмотреть возможные обходные пути, и точность с точностью до секунды не является для меня серьезной проблемой (+ -30 секунд в порядке). Я бы предпочел избегать стороннего программного обеспечения. Один из способов обхода, который я попытался сделать, - это заставить сценарий PowerShell входа в систему на B считывать время на A, но у этого есть свои проблемы, возможно, для другого потока.

Если сервер A не является контроллером домена, не пытайтесь сделать его сервером NTP ... вы только запутаете его и другие рабочие станции домена.

Вместо этого укажите B на эмуляторе PDC в домене слева от изображения.

Убедитесь, что сеть также разрешает трафик NTP между двумя сетями.

Если по какой-то причине B не может получить доступ к DC в домене слева (правила маршрутизации, ограничения ИТ и т. Д.), То выясните, с каким внешним сервером NTP синхронизируется эмулятор PDC в домене, и синхронизируйте B с этим внешний NTP-сервер.