ХОРОШО. После большого удовольствия от синхронизации времени на моем рабочие станцииЯ разобрался. Мои рабочие станции теперь идеально синхронизированы с моим контроллером домена Server 2008 R2 (физический сервер, а не виртуальный).
К сожалению, это означает, что все наши компьютеры теперь НЕПРАВИЛЬНЫЕ, потому что время неверное!
Я настроил контроллер домена с помощью групповой политики как таковой:
Конфиг:
NtpServer: ca.pool.ntp.org,0x09
Type: NTP
CrossSiteSyncFlags: 2
ResolvePeerBackoffMinutes: 15
ResolvePeerBackoffMaxTimes: 7
SpecialPollInterval: 3600
EventLogFlags: 0
Вывод w32tm / query / status:
Leap Indicator: 3(last minute has 61 seconds)
Stratum: 3 (secondary reference - syncd by (S)NTP)
Precision: -6 (15.625ms per tick)
Root Delay: 0.0949367s
Root Dispersion: 4.6343267s
ReferenceId: 0xC632918A (source IP: 198.50.145.138)
Last Successful Sync Time: 2014-08-05 11:34:35 AM
Source: ca.pool.ntp.org,0x09
Poll Interval: 6 (64s)
И w32tm / query / peers:
#Peers: 1
Peer: ca.pool.ntp.org,0x09
State: Active
Time Remaining: 2064.7302675s
Mode: 3 (Client)
Stratum: 2 (secondary reference - syncd by (S)NTP)
PeerPoll Interval: 6 (64s)
HostPoll Interval: 6 (64s)
Насколько я могу судить, все правильно. Но мое текущее время на 11 минут опережает то, что http://time.gov/ говорит, что сейчас подходящее время для моего часового пояса. Какого черта???
Хуже всего то, что если я сделаю w32tm / resync, он получит подходящее время и все возвращается на свои места, а затем через несколько дней это снова ужасно неправильно, так что действительно трудно устранить неполадки. Мысли?
КРАСНЫЙ ОТВЕТ, Я переключу ответ на лучший, когда появится лучший. Это то, что я сделал сейчас.
Я до сих пор без понятия почему групповая политика не работает, но я "исправил" это, отключив групповую политику, которая говорила ему включить и настроить NTP клиент (NTP сервер часть все еще включена).
это сломался сервис w32tm на сервере. W32tm просто вернул какое-то сообщение о разрешении, а "net start w32time" сказал что-то о службе, поставленной в очередь на удаление.
Пришлось перезагрузить сервер, запустить w32tm / register, перезагрузить сервер очередной раз, а затем сервер начал использовать свои собственные внутренние часы, которые более точны, чем случайное смещение времени NTP вперед на 10+ минут за три дня.
Я попробую версию командной строки для синхронизации w32tm с NTP в будущем, но мне не следовало этого делать - в этом вся суть групповой политики, не так ли? Я просто хотел заменить этот DC другим и настроить сам NTP-сервер.
Мне интересно, нарушены ли шаблоны групповой политики Microsoft для клиента NTP.