SNTP, por que você zomba de mim?

5

--- RESOLVIDO VEJA EDITAR 5 ---

Meu w2k3 pdc é configurado como um servidor de horário autoritativo. Outros servidores no domínio podem sincronizar com ele se eu especificá-lo manualmente na lista de pares. Por se eu tentar sincronizar a partir de bandeiras 'domhier', ele não vai ressincronizar; Eu recebo a mensagem de erro

The computer did not resync because no time data was available.

Eu só posso pensar que não está consultando o pdc. Eu também tentei configurar o registro como mostrado aqui ( link ). Mas sem sorte (eu não reiniciei o servidor, eu estou esperando que eu não vou ter que, pois é o pdc)

Se você quiser mais informações sobre minha configuração, entre em contato.

Editar 1:

Eu configurei a configuração do serviço w32time AnnouceFlags para 0x05 conforme documentado aqui www.krr.org/microsoft/authoritative_time_servers.php e vários outros lugares. O PDC sincroniza com uma fonte de tempo externa (ntp).

Eu posso pegar o stripchart no cliente do pdc sem problemas.

O loginserver para o host que estou tentando configurar é mostrado como o pdc.

Editar 2:

A captura de pacotes revelou algo interessante. O cliente está contatando o servidor correto e obtendo uma resposta válida, mas ainda recebo a mesma mensagem de erro.

Aqui está o extrato do NTP do cliente para o servidor

Flags:
    11.. .... = Leap Indicator: alarm condition (clock not synchronized) (3)
    ..01 1... = Version number: NTP Version 3 (3)
    .... .011 = Mode: client (3)
Peer Clock Stratum: unspecified or unavailable (0)
Peer Polling Interval: 10 (1024 sec)
Peer Clock Precision: 0.015625 sec
Root Delay: 0.0000 sec
Root Dispersion: 1.0156 sec
Reference Clock ID: NULL
Reference Clock Update Time: Sep 1, 2010 05:29:39.8170 UTC
Originate Time Stamp: NULL
Receive Time Stamp: NULL
Transmit Time Stamp: Nov 8, 2010 01:44:44.1450 UTC
Key ID: DC080000

Aqui está a resposta do trecho do NTP do servidor para o cliente

Flags: 0x1c
    00.. .... = Leap Indicator: no warning (0)
    ..01 1... = Version number: NTP Version 3 (3)
    .... .100 = Mode: server (4)
Peer Clock Stratum: secondary reference (3)
Peer Polling Interval: 10 (1024 sec)
Peer Clock Precision:  0.00001 sec
Root Delay: 0.1484 sec
Root Dispersion: 0.1060 sec
Reference Clock ID: 192.189.54.17
Reference Clock Update Time: Nov 8,2010 01:18:04.6223 UTC
Originate Time Stamp: Nov 8, 2010 01:44:44.1450 UTC
Receive Time Stamp: Nov 8, 2010 01:46:44.1975 UTC
Transmit Time Stamp: Nov 8, 2010 01:46:44.1975 UTC
Key ID: 00000000

Editar 3:

dumpreg para parâmetros no pdc

Value Name      Value Type          Value Data
------------------------------------------------------------------------

ServiceMain     REG_SZ              SvchostEntry_W32Time
ServiceDll      REG_EXPAND_SZ       C:\WINDOWS\system32\w32time.dll
NtpServer       REG_SZ              bhvmmgt01.domain.com,0x1
Type            REG_SZ              AllSync

e config

Value Name                Value Type          Value Data
--------------------------------------------------------------------------

LastClockRate             REG_DWORD           156249
MinClockRate              REG_DWORD           155860
MaxClockRate              REG_DWORD           156640
FrequencyCorrectRate      REG_DWORD           4
PollAdjustFactor          REG_DWORD           5
LargePhaseOffset          REG_DWORD           50000000
SpikeWatchPeriod          REG_DWORD           900
HoldPeriod                REG_DWORD           5
LocalClockDispersion      REG_DWORD           10
EventLogFlags             REG_DWORD           2
PhaseCorrectRate          REG_DWORD           7
MinPollInterval           REG_DWORD           6
MaxPollInterval           REG_DWORD           10
UpdateInterval            REG_DWORD           100
MaxNegPhaseCorrection     REG_DWORD           -1
MaxPosPhaseCorrection     REG_DWORD           -1
AnnounceFlags             REG_DWORD           5
MaxAllowedPhaseOffset     REG_DWORD           300
FileLogSize               REG_DWORD           10000000
FileLogName               REG_SZ              C:\Windows\Temp\w32time.log
FileLogEntries            REG_SZ              0-300

Editar 4:

Aqui estão alguns notáveis do arquivo de log ntp no pdc.

ReadConfig: failed. Use default one 'TimeJumpAuditOffset'=0x00007080
DomainHierachy: we are now the domain root.
ClockDispln: we're a reliable time service with no time source: LS: 0, TN: 864000000000, WAIT: 86400000

Editar 5:

F & ^% ING RESOLVIDO! Ok, então eu estava lendo sobre pessoas com problemas semelhantes, algumas configurações do servidor w32time mencionadas aplicadas pelo GPO, mas eu testei isso no início e não havia configurações aplicadas a esse serviço por gpo. Outros disseram que o software de relatórios pode não estar pegando algumas configurações antigas de gPO aplicadas. Então procurei no registro por todos os instantes do w32time. Me deparei com uma chave interessante que indicava que pode haver algum outro software ntp em execução no servidor. Com certeza, eu olho na lista de softwares instalados e lá está o pequeno F * e% ER. Desinstalado e agora funcionando como um sonho.

FFFFFFFUUUUUUUUUUUU

    
por Ablue 09.11.2010 / 03:18

3 respostas

1

Ok, então eu estava lendo sobre pessoas com problemas semelhantes, algumas configurações do servidor w32time aplicadas pelo GPO, mas eu testei isso logo no início e não havia configurações aplicadas a esse serviço pelo gpo. Outros disseram que o software de relatórios pode não estar pegando algumas configurações antigas de gPO aplicadas. Então procurei no registro por todos os instantes do w32time. Me deparei com uma chave interessante que indicava que pode haver algum outro software ntp em execução no servidor. Com certeza, eu olho na lista de softwares instalados e lá está o pequeno F * e% ER. Desinstalado e agora funcionando como um sonho.

    
por 30.12.2010 / 11:21
4

Eu sempre sigo esta configuração, nunca tive problemas.

No PDC para o domínio:

w32tm /config /manualpeerlist: "peers" /syncfromflags:manual /reliable:yes /update

Obtenha colegas de aqui .

Em todos os servidores e em scripts de login (ou você pode usar a Diretiva de Grupo):

w32tm /config /syncfromflags:domhier /update

Net Stop w32tm

Net Start w32tm

Referência:

Configure o w32tm no PDC: Microsoft Technet

Configure o w32tm em computadores: Microsoft Technet

    
por 08.11.2010 / 07:05
1

Verifique se o seu PDC tem uma fonte de tempo externa válida. Se não, pode ser sinalizado como "não confiável" e os clientes podem recuar.

Verifique também se você pode executar w32tm / stripchard / computer: yourdcnamehere de um cliente e receber uma resposta válida.

Por fim, o heirachy de sincronização de tempo de domínio não é documentado consistentemente pela microsoft, mas acredito que seus clientes irão fazer check-in com seu servidor de logon para sincronização de horário. Isso pode ou não ser o PDC, dependendo da sua topologia. Portanto, verifique nos clientes que fazer um echo% logonserver% retorna o nome do PDC.

BTW, a partir de 2003 e XP, você está lidando com uma implementação completa do NTP em vez do SNTP despojado de 2000 e anterior. O net time está obsoleto e w32tm deve ser usado para configuração. Novamente, isso não está documentado na IMO.

    
por 08.11.2010 / 01:43