Назад | Перейти на главную страницу

Контроллер домена (AD) Время 9/10 минут быстро

Наш контроллер домена AD работает быстрее 9/10 минут. Как решить проблему?

Примечание: я просмотрел несколько ответов / сообщений, но не получил просветления.

Подробности: У нас есть сервер Hyper-V, на котором размещены наши первичный и вторичный DC (контроллеры домена).

Я видел несколько ответов, которые Time Synchronization в Integration Services настройки должны быть сняты. Я подчинился. Я прочитал, что после этого Windows Time служба на контроллере домена должна перезапуститься. Я сделал это, а также физически перезапустил каждый DC. Тем не менее, та же проблема.

Вот снимок экрана, показывающий Hyper-V с отключенным параметром.

Я читал, что настройки реестра NTP важны. Я не совсем понимаю их, но вот они:

W32Time / Параметры

W32Time / Config

Оба контроллера домена имеют одинаковые настройки.

У сервера Hyper-V также есть та же проблема, время составляет 9/10 минут.

Вот несколько статей, которые я просмотрел: Почему мои компьютерные часы, контролируемые NTP, опережают часы на две минуты? Время контроллера домена быстро составляет 7 минут Доменное время опережает реальное время!

Ответ в первой статье ничего не сделал для моей проблемы. Остальные были объяснены слишком сложно или не помогли.

В чем проблема и решение?

ОБНОВИТЬ:

PDC (.50 / AD1)

C:\>w32tm /query /source
Local CMOS Clock

C:\>w32tm /query /configuration
[Configuration]

EventLogFlags: 2 (Local)
AnnounceFlags: 10 (Local)
TimeJumpAuditOffset: 28800 (Local)
MinPollInterval: 6 (Local)
MaxPollInterval: 10 (Local)
MaxNegPhaseCorrection: 172800 (Local)
MaxPosPhaseCorrection: 172800 (Local)
MaxAllowedPhaseOffset: 300 (Local)

FrequencyCorrectRate: 4 (Local)
PollAdjustFactor: 5 (Local)
LargePhaseOffset: 50000000 (Local)
SpikeWatchPeriod: 900 (Local)
LocalClockDispersion: 10 (Local)
HoldPeriod: 5 (Local)
PhaseCorrectRate: 7 (Local)
UpdateInterval: 100 (Local)


[TimeProviders]

NtpClient (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)
CrossSiteSyncFlags: 2 (Local)
AllowNonstandardModeCombinations: 1 (Local)
ResolvePeerBackoffMinutes: 15 (Local)
ResolvePeerBackoffMaxTimes: 7 (Local)
CompatibilityFlags: 2147483648 (Local)
EventLogFlags: 1 (Local)
LargeSampleSkew: 3 (Local)
SpecialPollInterval: 3600 (Local)
Type: NT5DS (Local)

NtpServer (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 0 (Local)
AllowNonstandardModeCombinations: 1 (Local)

VMICTimeProvider (Local)
DllName: C:\Windows\System32\vmictimeprovider.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)

C:\>

DC (.51 / AD2)

Windows PowerShell
Copyright (C) 2014 Microsoft Corporation. All rights reserved.

PS C:\> w32tm /query /source
JMR-AD1.ad.jmr.com
PS C:\> w32tm /query /configuration
[Configuration]

EventLogFlags: 2 (Local)
AnnounceFlags: 10 (Local)
TimeJumpAuditOffset: 28800 (Local)
MinPollInterval: 6 (Local)
MaxPollInterval: 10 (Local)
MaxNegPhaseCorrection: 172800 (Local)
MaxPosPhaseCorrection: 172800 (Local)
MaxAllowedPhaseOffset: 300 (Local)

FrequencyCorrectRate: 4 (Local)
PollAdjustFactor: 5 (Local)
LargePhaseOffset: 50000000 (Local)
SpikeWatchPeriod: 900 (Local)
LocalClockDispersion: 10 (Local)
HoldPeriod: 5 (Local)
PhaseCorrectRate: 7 (Local)
UpdateInterval: 100 (Local)


[TimeProviders]

NtpClient (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)
CrossSiteSyncFlags: 2 (Local)
AllowNonstandardModeCombinations: 1 (Local)
ResolvePeerBackoffMinutes: 15 (Local)
ResolvePeerBackoffMaxTimes: 7 (Local)
CompatibilityFlags: 2147483648 (Local)
EventLogFlags: 1 (Local)
LargeSampleSkew: 3 (Local)
SpecialPollInterval: 3600 (Local)
Type: NT5DS (Local)

NtpServer (Local)
DllName: C:\Windows\system32\w32time.dll (Local)
Enabled: 1 (Local)
InputProvider: 0 (Local)
AllowNonstandardModeCombinations: 1 (Local)

VMICTimeProvider (Local)
DllName: C:\Windows\System32\vmictimeprovider.dll (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)

PS C:\>

У вас нет внешнего источника времени в списке, с которым ваши системы могли бы синхронизироваться.

Чтобы расширить ответ joequerty о настройке вашего PDC-эмулятора на синхронизацию с внешним источником часов, вы можете использовать групповую политику для его настройки, чтобы работа по синхронизации внешнего времени выполнялась независимо от того, какой сервер выполняет роль PDC-эмулятора: См. Статью «Настройте групповую политику NTP для контроллера домена PDC» здесь: http://www.cloudyfuture.net/2016/01/26/configure-pdc-emulator-ntp-settings-using-gpo/

(Игнорируйте статью для клиентского GPO)