Problemas de tempo em um domínio do Windows

1

Preciso de ajuda para configurar o NTP corretamente em nosso domínio do Windows.

Temos dois servidores físicos:

Servidor físico 1 Controlador de domínio (DC1)

Servidor físico 2 (host Hyper-V) Dados 1 (também um controlador de domínio), Exchange1

Eu conectei a cada servidor e executei o comando w32tm /query /source e abaixo está a saída. A razão para fazer isso é que alguns servidores estão no tempo correto (de acordo com o Google), alguns servidores estão atrasados em torno de 40 segundos e alguns computadores estão atrasados em torno de 40 segundos.

Aqui estão as descobertas:

Servidor físico 1 (DC1) Relógio CMOS local

Servidor físico 2 (host Hyper-V) Data1.corp.local

Provedor de Sincronização de Tempo IC IC de Data1

Provedor de sincronização de horário de IC da VM do Exchange1

Assim, o servidor físico DC1 está usando o relógio CMOS local, as duas máquinas virtuais estão usando o VM IC Time Synchronization Provider, mas o host Hyper-V está usando uma máquina virtual.

Eu estou supondo que isso não está correto. Qual é o melhor curso de ação para resolver as diferenças de tempo?

Atualizar

Obrigado pelas respostas. Então eu corri

w32tm /config /manualpeerlist:"0.pool.ntp.org 1.pool.ntp.org 2.pool.ntp.org 3.pool.ntp.org" /syncfromflags:manual /reliable:yes /update

no controlador de domínio que detém essa função de acordo com

dsquery server -hasfsmo pdc .

Como posso dizer agora ao outro servidor físico (e, portanto, às máquinas virtuais) e computadores para usar esse servidor? Eu verifiquei os outros servidores e um computador e a hora ainda está errada.

    
por SMW 17.03.2015 / 19:33

1 resposta

1

Por padrão, os servidores membros e clientes devem usar NTDS como sua fonte de tempo. Como mencionado acima, isso é fornecido por um thread da função AD-DS do emulador de PDC. O emulador de PDC deve sincronizar pelo menos duas - preferencialmente três - fontes de tempo confiáveis (RTSs). Digo dois, já que é possível que o Emulador PDC lance seu próprio sinalizador "fonte de tempo confiável" se de alguma forma se desviar de uma única fonte. O NTP depende da comparação de fontes de tempo para decidir o que é bom e o que não é. Eu vi isso acontecer quando um único relógio baseado na Internet ficou offline em um ambiente de laboratório POC pequeno.

Considere o uso da Política de Grupo para impor sua configuração de horário. Concorde também em não usar o provedor de horário com o Hyper-V ou o VMware Tools no VMware.

    
por 17.03.2015 / 19:58