Membro do domínio como servidor ntp para outra rede (sem domínio)

1

Estou tentando sincronizar a data e a hora de vários computadores pertencentes a uma rede configurada estaticamente e sem domínio (por exemplo, computador B na ilustração) com um nó que reside em um domínio em uma interface de rede diferente (A ).

Apesar dos meus esforços, não consigo fazer a sincronização acontecer: - (

A:   10.0.0.A / 172.64.0.A   Windows 2008 Server (32bit)
B:   10.0.0.B                Windows 7

Até agora, tentei ativar o servidor NTP em A através de diferentes variações desta ideia:

C:\> w32tm /config /reliable:yes
C:\> w32tm /config /update
C:\> net stop w32time
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config -> AnnounceFlags = 0x5 (or 0xA)
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NTPServer -> Enabled = 1
C:\> net start w32time

Em B, tentei variações sobre o seguinte:

C:\> w32tm /config /syncfromflags:manual /manualpeerlist:10.0.0.A
The command completed successfully.
C:\> w32tm /config /update
The command completed successfully.
C:\> net stop w32time
C:\> net start w32time
C:\> w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

Eu também tentei fazer as configurações em A e B através da política de grupo local nas máquinas em questão, sem resultado.

(edit) Restrições: As duas redes são completamente separadas, exceto A e algumas estações de trabalho conectadas a ambas. Caso contrário, a rede estática à direita é completamente isolada do mundo (é uma rede de thin client). Quaisquer alterações de topologia estão infelizmente fora de questão neste momento.

Estou disposto a olhar para possíveis soluções, e a precisão no segundo momento não é uma grande preocupação para mim (+ -30 segundos está ok). Eu prefiro muito mais evitar o software de terceiros. Uma solução que tentei é ter um script Powershell de logon em B ler a hora em A, mas isso tem seus próprios problemas, possivelmente para outro segmento.

    
por tor 09.05.2014 / 14:00

1 resposta

1

Se o servidor A não é um DC, não mexa em tentar torná-lo um servidor NTP ... você só vai confundi-lo e outras estações de trabalho do domínio.

Em vez disso, aponte B no emulador de PDC no domínio à esquerda da imagem.

Verifique se a rede também está permitindo o tráfego NTP entre as duas redes.

Se, por algum motivo, B não puder acessar um controlador de domínio no domínio à esquerda (regras de roteamento, restrições de TI, etc.), descobrirá em qual servidor NTP externo o emulador PDC no domínio está sendo sincronizado e terá B sincronizar com esse servidor NTP externo.

    
por 09.05.2014 / 15:04