Eu tenho tentado resolver alguns problemas de sincronização de tempo envolvendo dois controladores de domínio e parecem ter acabado com um problema maior. É horrível.
Ambas são máquinas virtuais (sendo uma delas no Amazon EC2), o que eu acho que pode complicar as coisas em relação aos servidores de tempo.
O DC principal com todas as funções FSMO está na LAN. Eu redefinir sua configuração do servidor de tempo como este (da memória):
net stop w32time
w23tm /unregister
shutdown /r /t 0
w32tm /register
w32tm /config /manualpeerlist:”0.uk.pool.ntp.org,1.uk.pool.ntp.org,2.uk.pool.ntp.org,3.uk.pool.ntp.org” /syncfromflags:manual /reliable:yes /update
W32tm /config /update
net start w32time
reg QUERY HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config /v AnnounceFlags
Eu verifiquei se estava definido como 0x05, o que era. A saída para ...
w32tm /query /status
Leap Indicator: 0(no warning) Stratum: 1 (primary reference - syncd by
radio clock) Precision: -6 (15.625ms per tick) Root Delay: 0.0000000s
Root Dispersion: 10.0000000s ReferenceId: 0x4C4F434C (source name:
"LOCL") Last Successful Sync Time: 10/04/2012 15:03:27 Source: Local
CMOS Clock Poll Interval: 6 (64s)
Enquanto isso não era o que pretendia, pensei em resolver o problema depois de ter certeza de que o DC remoto estava sincronizando com ele primeiro. Na réplica remota do Amazon EC2 DC (Windows Server 2008 R2 Core) ...
net stop w32time
w32tm /unregister
shutdown /r /t 0
w32time /register
net start w32time
É aí que tudo dá errado
System error 1290 has occurred.
The service start failed since one or more services in the same
process have an incompatible service SID type setting. A service with
restricted service SID type can only coexist in the same process with
other services with a restricted SID type. If the service SID type for
this service was just configured, the hosting process must be
restarted in order to start this service.
Não consigo iniciar o serviço w32time. Eu tentei redefinir as configurações de tempo e tentei reverter o que fiz.
O serviço Ec2Config não pode iniciar, pois depende do serviço w32time.
Todas as soluções que vi envolvem entrar nas configurações do registro de serviço de telefonia, mas como é o Server Core, ele não tem essa função e não consigo ver a relação entre isso e o serviço de horário. O w32time é executado no grupo LocalService e esse serviço de telefonia que não existe no Core é executado no grupo NetworkService.
Isso poderia ter algo a ver com o processo (svchost.exe) não poder ser executado como uma conta de domínio, como agora é um controlador de domínio, mas originalmente era executado como um grupo de usuários local ou algo assim?
Parece haver muitos casos de pessoas com esse problema, mas a única solução tem a ver com o serviço de telefonia (inexistente no Core). Quem usa isso?