设为首页 收藏本站
查看: 2880|回复: 6

[经验分享] 域控制器与客户机之:时间同步问题

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2013-11-11 09:04:35 | 显示全部楼层 |阅读模式
配置组策略,设置时间同步
defaultdomainpolicy------计算机配置---管理模板---系统---windows时间服务----全局时间配置
w32tm命令:
列出本地计算机指定的远程计算机的时间差
174448167.png
域内客户机想要同主域时间同步,执行如下命令即可!
174414683.png
有用户反映自己的电脑显示的时间是中华民国112年,并非是正常的2013年,这种情况是由于在繁体OS中,将地区语言月历类型选择错误所致!如下如所示!将月历类型选择为中文即可恢复正常!
174416982.png

174421514.png

AD时间同步原理分析对于加入域环境的客户端是与在父域中的权威服务器进行时间同步的。默认的同步时间的方法就是使用域层次,客户端会使用其所连接域中的域控来同步时间,而域控会反过来从整个林中的权威时间源来同步时间。如果在森林的根域中没有指定某个域控为权威时间源,那么拥有PDC角色域控会担当这个权威时间服务器。这台PDC会使用自己内部的时钟来为整个林的域控提供时间。
1.如何保证所有域控制器和层次结构的PDC同步时间?如何保证所有成员服务器(客户端)与验证服务器同步时间。
由于PDC是林中默认的时间源,因此我们必须确保这个DC是永远在线的。如果我们发现PDC负载过高的话,那么就应该使用林中另外一台域控做为权威的时间源。
在森林根中的权威时间源获取时间的方式有两种。第一种就是从内网中所安装的硬件时钟设备上去获取时间。第二种就是从外部的时间服务器去获取时间。需要注意的是,如果我们没有配置权威时间服务器是从内部获取时间还是从外部获取时间,那么PDC就会使用其自己的内部时钟,也就是整个森林可靠的时间源了。
在与外部时间源进行同步时,我们是使用NTP协议来进行同步的,但NTP协议使用的是UDP123这个端口,因此我们一定要确保这个端口的入站和出站流量,以确保windows时间服务的正常工作。
也就是说,我们首先要保证默认情况下这个PDC这个时间源要是正确的,那么客户端与服务端就会自动进行同步了。否则就无法靠域的层级结构来同步整个域的时间了。
2.所有与服务器、PDC服务器时间各不相同。该如何检查?
如果想使用默认的PDC来作为权威的时间源,建议是这样的
1)首先确保PDC时间源才准确性,通常建议PDC使用外部的权威时间源(这样可以减少时间偏差和我们管理工作量)。
我们先通过下面的命令来检查,PDC现在的所使用时间源的状态:
w32tm/query/configuration
2)如果我们想要指定外部权威时间服务器作为源,我们可以使用,下面这个命令:
w32tm/config[/computer:目标计算机][/update][/manualpeerlist:peers][/syncfromflags:flag][/reliable:(yes|No)]
例如:
w32tm/config/update/manualperrlist:time.windows.com,time.nist.gov,time-nw.nist.lov/syncfromflags:manual/reliable:Yes
使用这个命令我们就把PDC设置成了使用time.windows.com,time.nist.gov,time-nw.nist.lov这三个作为时间源,并且是森林中的权威时间服务器。我们可以通过上面的方法,来对我们觉得有必要的所有服务进行配置。
3)如果客户端中的windows时间服务有问题的话,我们可以通过下面的方法来重置这个服务(恢复到默认状态)。
1、打开命令行
2、键入netstopw32time来停止这服务
3、键入w32tm/unregister来删除现在的w32时间服务配置
4、键入w32tm/register来导入默认的时间配置
5、键入netstartw32time来开启这个服务。
4)如果上面所述的方法还是不能解决我们的问题,我可以使用下面的方法来启用客户端上的windows时间服务日志文件来进行排错。
1.启动注册表编辑器。
2.找到并单击下面的注册表项:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeConfig
3.在编辑菜单上单击新值,然后添加以下注册表值:
·值名称:FileLogSize
数据类型:DWORD
值数据:10000000
·值名称:FileLogName
数据类型:字符串
值数据:C:WindowsTempw32time.log
·值名称:FileLogEntries
数据类型:字符串
值:300
4.在有问题的客户端上运行这个命令w32tm/config/update
5.收集这个日志文件,与PDC和任意两台有问题DC的时间服务配置信息(w32tm/query/configuration)
1、域控制器和PDC之间同步时间这个是理论上。但是它们之间同步是否有一个确定的标准或机制?如果没有他们之间时间同步我是否可以通过一些日志或文件证明他们的同步。
首先,Windows时间服务是设计用来同步网络上计算机的时钟的。网络时钟同步的过程,也叫做时间收敛,这个过程发生于当每个计算机通过网络访问来自一个更可靠时间服务器时。时间收敛这个过程,涉及一个权威服务器把当前的时间以NTP包的形式发送给每个客户端计算机。而在这个包中所提供的信息表示了是否需要调整客户端计算机当前的时钟时间,这样就可以与更准确的服务器进行同步了。
作为时间收敛过程的一部分,域成员会试图与其在相同域内的域控进行同步时间。如果该计算机就是域控,那么它会试图与更权威的域控进行同步。
关于我们是否可以验证他们之间是否同步的问题,其实也就是监测的问题:要监测某个特定域中或计算机上的时间服务时,我们可以使用/monitor参数。该命令的基本语法如下:
w32tm/monitor[/domain:域名][/computers:计算机1,计算机2,计算机3,…][/threads:N]
这里,域名是指要监测的域的DNS名,和由DNS名或IP地址指定的计算机名。如果我们没有指定某个域或计算机,那么就会使用目前我们所登录的这个域。我们要确保计算机名之间用逗号隔开,并且没有空格。/thread参数指定了同时分析的计算机数量。默认的值是3;而允许的范围值在1至50之间。
2、成员服务器和客户端与它们验证服务器间同步。每台DC的时间不一样,经过检查是它们是通过各自的硬件时钟同步的。针对这类型问题是如何引起的?怎样进一步去确认?
针对这个问题,就像我们之前说的那样,默认情况下DC是会去找PDC去同步时间的,至于为什么会变成通过各自的硬件时钟去同步,这有很多种多可能的原因,如第三方程序的干预等等。但如果Windowstimeservice工作是正常的话,那么我们也就没必要去找其中的原因了,只有当与我们的预期不符时,我们需要知道它到底在干什么的时候,我们可以通过启用在我上一次回复中的Debuglog来看时间服务到底在干什么。
3、关于无法运行命令w32tm/query,及其w32tm/register的问题
如果无法运行这个命令是因为这个命令是windowsvista和windowsserver2008时引入的。那么我们可以换一种办法来查看这个状态,我们可以查看这个注册表项:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeParameters
·Nosync表示客户端没有同步时间(就是所谓的硬件时钟)
·NTP表示客户端从外部时间源同步时间,并且NTPServer字段定义了这个时间源
·NT5DS表示客户端配置了使用域架构作为自己的时间同步
·AllSync表示客户端会从任何可靠的时间源处同步时间,包括域结构和外部时间源的。
就该注册表项而言,在DC上默认值是NT5DS,在独立的客户端或服务器上是NTP。
w32tm/register这个命令不需要指定某个时间源,因为这个命令的用意是,把时间服务注册一下并向注册表添加默认的值。而这个默认值会牵涉到许多的注册表项,因此可以通过下面的这篇文档来进一步了解。

文档链接:
http://technet.microsoft.com/en-us/library/cc773263(v=ws.10).aspx


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-10395-1-1.html 上篇帖子: 域控制器与客户机之:失去信任关系问题排查 下篇帖子: AD之:DNS服务器上的SRV记录定位目录服务 控制器 客户机

尚未签到

发表于 2013-11-19 11:31:10 | 显示全部楼层
女,喜甜食,甚胖!该女有一癖好:痛恨蚂蚁,见必杀之。问其故曰:这小东西,那么爱吃甜食,腰还那么细!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-11-29 10:58:24 | 显示全部楼层
你假得如此逼真,我怎能不配合你演完这出无聊的戏码

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-5 03:33:24 | 显示全部楼层
那些离别和失望的伤痛,已经发不出声音来了ヽ

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-10 16:47:10 | 显示全部楼层
如果我说这一首歌很好听,请你认真听清歌词,因为那是我想让你懂的心情。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-15 06:57:54 | 显示全部楼层
人类继续繁忙,天使都回家乡。因为人间是人间,天堂是天堂

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-12-20 01:54:57 | 显示全部楼层
过去的一页能不翻就不翻,翻落叻灰尘会迷叻双眼。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表