У меня есть машина DMZ, которую я хочу синхронизировать с источником времени () .pool.ntp.org. Брандмауэр периметра настроен так, чтобы пропускать соответствующие порты. Очевидно, что локальная прошивка на сервере включена и сконфигурирована так, чтобы снова разрешить соответствующие порты для синхронизации времени. Конфигурации в реестре были проверены для службы времени Windows: сервер не является членом домена (в DMZ). - т.е. это конфигурация "типа" NTP.
Таким образом, были установлены различные параметры реестра. у меня вопрос вот в чем.
Я открываю графический интерфейс, чтобы настроить параметры времени, открываю вкладку настроек Интернета и вставляю адрес pool.ntp - это нормально! Я прошу его обновить, нажав кнопку, и я получаю сообщение об ошибке «..... время истекло». Не нормально, но оставайтесь со мной, когда я перехожу в командную строку, я набираю w32tm / query / status или w32tm / query / source информация, которая возвращается, является (среди прочего) источником: Local CMOS Clock, и когда я набираю w32tm / rsync, я получаю «..... данные о времени не были доступны».
Я последовал изрядному количеству советов из разных сообщений в сети, но безрезультатно. из командной строки с помощью w32tm я всегда получаю «источник: локальные часы CMOS», это может иметь значение, а может и не иметь значения и, вероятно, является причиной того, что я получаю сообщение «.... нет данных» для повторной синхронизации.
Мне не удалось получить «успешно синхронизированное сообщение» из-за моих ручных усилий, и я жду сообщений автоматической синхронизации.
Win 2003 из моей внутренней сети работает нормально .... без проблем.
У кого-нибудь есть объяснение, почему командная строка и графический интерфейс могут быть такими разными? Существует три способа (реестр, графический интерфейс даты / времени, инструмент командной строки w32tm) установить сервер ntp, насколько я могу видеть, и я ожидаю, что все они должны быть связаны с одним и тем же механизмом. Очень неприятно ......
Если я устанавливаю сервер ntp в графическом интерфейсе, я ожидаю, что он будет отражен в командной строке и реестре. я одержим этой верой ???? Средство просмотра событий P.S на сервере не указывает на что-либо нежелательное - (много ошибок канала, и это еще одна проблема, я думаю) .... Я буду следить, хотя. вот выходы для w32tm CLI и GUI. Имейте в виду, что я видел успешно синхронизированное сообщение в графическом интерфейсе, так как я опубликовал этот вопрос.
Вот последняя синхронизация (GUI) ... в командной строке по-прежнему отображаются те же ошибки, что указаны.
Похоже, что это виртуальная машина VMware, и она настроена на синхронизацию своего времени с хостом VMware с помощью механизма синхронизации времени инструментов VMware. Вам следует отключить эту опцию синхронизации времени в инструментах VMware, если вы хотите вместо этого использовать NTP для синхронизации времени.
Предполагая, что вы отключили синхронизацию времени VMware, запустите w32tm / monitor /computers:au.pool.ntp.org. Если у вас возникли проблемы с подключением, это не поможет с ответом «нет ответа». Затем вам необходимо повторно проверить правила брандмауэра.
Обратите внимание, что ваш хост VMware также должен синхронизировать свое время с помощью NTP; это можно настроить в vCenter или vSphere client. Опять же, если у вас нет внутреннего сервера NTP, вам, возможно, придется поиграть с брандмауэрами.
Лучше всего иметь в вашей сети ровно один или три + NTP-сервера (никогда не два). Эти внутренние синхронизируются с внешними источниками (или эталонными часами, такими как GPS), а затем все другие внутренние машины синхронизируются с вашими внутренними серверами NTP. Использование контроллеров домена Windows в качестве этих внутренних серверов NTP распространено в небольших сетях, но выделенные блоки, маршрутизаторы, брандмауэры или UNIX-серверы более распространены в более крупных сетях.