设为首页 收藏本站
查看: 2458|回复: 0

[经验分享] Windows server 2012 NTP配置,实现成员服务器及客户端时间与域控制器时间同步

[复制链接]

尚未签到

发表于 2018-6-9 10:17:12 | 显示全部楼层 |阅读模式
  近期,发现公司域成员用户时间与域服务器时间不同步 ,要实现:1、域内成员服务器及域内客户端与域内NTP服务器同步 ,2、域NTP服务器当做客户端与外网NTP服务器同步(配置Windows 时间服务以使用外部时间源)。
  
  解决方法
  
  1、在PDC角色所在的域控制器端,打开powershell ,输入如下命令


  •   w32tm /config /manualpeerlist:"cn.pool.ntp.org tw.pool.ntp.org" /syncfromflags:manual /reliable:yes /update           其中/manualpeerlist 表示外部时间源服务器列表,多个服务器之间可用空格分隔,cn.pool.ntp.org 及 tw.pool.ntp.org是NTP时间服务器/syncfromflags:manual 表示与指定的外部时间源服务器列表中的服务器进行同步;/reliable:yes 设置此计算机是一个可靠的时间源;/update 向时间服务发出配置已更改的通知,使更改生效
  •   net stop w32time         关闭w32time服务

  •   net start w32time         启动w32time服务

  •   w32tm /resync             手动与外部时间源服务器进行同步

  •   w32tm /query /status   同步时间服务器状态

  •   w32tm /query /source  查询时间同步源
  •   w32tm /query /peers   查询时间同步服务器及相关信息
  
DSC0000.jpg    DSC0001.jpg

  2、NTP时间服务器(亲测可用):

  •   cn.pool.ntp.org   

  •   1.cn.pool.ntp.org  
  •   2.cn.pool.ntp.org
  •   3.cn.pool.ntp.org
  3、调整注册表

  •   选择 “开始”“运行”,键入 regedit,然后选择 “确定”。依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters ,显示NtpServer 值为"cn.pool.ntp.org  tw.pool.ntp.org " ,Type 值为NTP

       DSC0002.jpg
  •   依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config   。将 AnnounceFlags 设置为 5 。

       DSC0003.jpg
  •   启用 NTPServer。 依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer  ,Enabled 值为1

       DSC0004.jpg


  •   设定同步间隔周期,依次打开注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval ,SpecialPollInterval的值为十进制的604800(即为604800秒,1天)
       DSC0005.jpg
  4、配置组策略,设置域成员与PDC服务器的时间同步
  

  •   在组策略管理中,依次选择:计算机配置—策略—Windows 设置—安全设置—系统服务 ,配置域客户端自动自动windows time 服务
    DSC0006.jpg

  •   在组策略管理中,选择"Default Domain Policy"上右键,编辑。依次选择:计算机配置—管理模板—系统—Windows时间服务
       DSC0007.jpg
  

  •   双击"全局时间配置",选择"已启用"。修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时);修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时);修改AnnounceFlags的值为5 ;点"应用","确定"。
       DSC0008.jpg
  •   启用 Windows NTP 客户端 ,选择"已启用" ;点"应用","确定"。

       DSC0009.jpg
  •   关于域控(PDC)所在OU的GPO,一定不要“配置Windows NTP客户端”。 使用系统默认设定“未配置”状态即可。
       DSC00010.jpg
  •   关闭w32time 并重新启动w32time ,使策略生效
       DSC00011.jpg

  5、配置客户端与服务器端时间同步 ,并验证

  •   更新域策略gpupdate/force

  •   与域内NTP服务器时间同步,并验证NTP同步来源

      
  •   修改域内客户端本地时间,过17分钟后,自动更新并同步服务时间。

  
至此,完成整体域环境NTP服务器的部署工作 ,1、实现了客户端与域NTP服务器的同步工作,2、实现了域控制器时间与外网NTP服务器时间的同步。

  

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-521212-1-1.html 上篇帖子: windows server 2012 默认 无线网络功能 不可用 下篇帖子: Windows Server 2012 R2 基于虚拟机的VDI部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表