当前位置:首页 > CN2资讯 > 正文内容

windows域控服务器时间同步windows同步时间服务器

1天前CN2资讯

1、

域控时间同步配置

配置分为两步:第一步为域控服务器配置与阿里云NTP的时间同步;第二步通过组策略实现域内成员同步域控服务器的时间。

一、域控服务器配置NTP 1、 添加时间服务器地址(域名或IP)(下面这个键存放着时间服务器列表)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers

在右边窗口点右键新建“字符串值”,将此“字符串值”命名为6。双击此新建的“字符串值”,输入地址:,保存。将“默认”(即第一个“字符串值”)修改为6即可。前面的几个时间服务器分别为:

time.windows.com



2、 指定时间源

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
修改键NtpServer的值为,0x6

3、 设置校时周期

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval
修改键SpecialPollInterval的值为十进制的1800(即为1800秒,半小时)

4、重启服务
重启服务net stop w32time&net start w32time

5、验证配置情况

C:\Users\Administrator>w32tm /query /status

Leap 指示符: 0(无警告)

层次: 3 (次引用与(S)NTP 同步)

精度: -6 (每刻度 15.625ms)

根延迟: 0.0424652s

根分散: 0.0296346s

引用源 IP:  203.107.6.88)

上次成功同步时间: 2020/7/20 11:19:13

源: ,0x6

轮询间隔: 10 (1024s)

 

 

C:\Users\Administrator>w32tm /query /peers

#对等数: 1

 

对等: ,0x6

状态: 运行中

剩余时间: 759.4448167s

模式:1 (主动对称)

层次: 2 (次引用与(S)NTP 同步)

对等机轮询间隔: 10 (1024s)

主机轮询间隔: 10 (1024s)

二、配置权威服务器及组策略
1、设置权威服务器
在域控服务器上打开注册表,找到键值

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
修改键AnnounceFlags的值为十进制的10

2、 启用 NTPServer

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer
修改键Enabled的值为十进制的1

3、配置组策略,设置时间同步

  • 打开“Active Directory 用户和计算机”,新建组织单位,起名为“Desktop&Server”,将Computers内的计算机全部移动到新建的组织单位下。(此步操作重要,见填坑说明
  • 打开组策略管理:控制面板-管理工具-组策略管理
  • 选中新建的“Desktop&Server”,鼠标右键,选择“在这个域中创建GPO并在此处链接……”,输入新建GPO的名称(随意)
  • 在下方的“组策略对象”中,选新建的GPO,右键编辑
  • 计算机配置—策略—管理模板—系统—Windows时间服务,双击“全局时间配置”,选择“已启用”。
    修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时)
    修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时)
    修改AnnounceFlags的值为5
    点“应用”,“确定”。
  • 计算机配置—策略—管理模板—系统—Windows时间服务—时间提供程序,“启用Windows NTP客户端”,选择“已启用”。
    “配置Windows NTP客户端”,选择“已启用”。
    修改NtpSever的值为dc.rybb.com,0x6
    注:dc.rybb.com 是你域控的名字,也就是域控机的主机名
    修改Type的值为NTP
    修改SpecialPollInterval的值为1800(30分钟)
  • 4、域内成员同步策略
    刷新组策略指令:gpupdate /force
    重启服务net stop w32time&net start w32time

    5、域内成员验证配置

    C:\Users\Administrator>w32tm /query /status

    Leap 指示符: 0(无警告)

    层次: 4 (次引用与(S)NTP 同步)

    精度: -6 (每刻度 15.625ms)

    根延迟: 0.0738678s

    根分散: 0.1001609s

    引用源 IP:  172.16.1.10)

    上次成功同步时间: 2020/7/20 12:17:49

    源: dc.rybb.com,0x6

    轮询间隔: 10 (1024s)

     

     

    C:\Users\Administrator>w32tm /query /peers

    #对等数: 1

     

    对等: dc.rybb.com,0x6

    状态: 运行中

    剩余时间: 810.3614176s

    模式:1 (主动对称)

    层次: 3 (次引用与(S)NTP 同步)

    对等机轮询间隔: 10 (1024s)

    主机轮询间隔: 10 (1024s)

    三、填坑说明
    如果在“Default Domain Policy”下添加时间同步策略,将会导致域控服务器也获取并执行策略,由于组策略的优先级较高,导致第一步配置的与阿里云NTP同步策略失效。使得域控服务器本身的时间准确性得不到保证。因此通过新建组织单位的方式,对除了域控服务器以外的计算机下发该策略。确保所有成员时间准确。

     

    https://www.jianshu.com/p/ca6ad7563618

     

    非域客户端时间同步:

     

    默认情况下,Windows计算机使用以下层次结构来同步时间:

     

    1. 所有客户端计算机提名授权域控制器作为它们的入站时间伙伴

     

    2. 所有成员服务器提名授权域控制器作为它们的入站时间伙伴

     

    3. 域控制器可以提名PDC作为它们的入站时间伙伴,也可以使用父域控制器作为它们的入站时间伙伴

     

    4. 所有PDC遵循域的层次结构来选择它们的入站时间伙伴

     

     

    实际生产中,有些计算机未做域管理,但生产系统有需要保证时间同步一致

     

    非域客户端未登陆与DC时间同步

     

    组策略操作法:

     

    计算机配置--管理模板--系统--windows 时间服务

     

    配置 windwos NTp 客户端,时间服务器修改为DC机器名,类型修改为 NTp。

    然后启用windows NTP 服务器:

     

    保存退出,刷新计算机策略, gpupdate /force

     

    然后重启 windwos 时间服务 ,

    net stop w32time 

    net start w32time

     

    客户端配置完成,这样修改客户端时间,过一会儿发现时间可以同步了。也需要域安全认证

    同时需要注意DNS要设置域DNS的IP

     

    https://blog.皇冠云.com/johnemoney/419270

     

    2、

      你可能想看:

      扫描二维码推送至手机访问。

      版权声明:本文由皇冠云发布,如需转载请注明出处。

      本文链接:https://www.idchg.com/info/30532.html

      分享给朋友:

      “windows域控服务器时间同步windows同步时间服务器” 的相关文章

      大陆VPS选购指南:如何选择最适合的虚拟私人服务器

      1.1 什么是大陆VPS 大陆VPS,即中国大陆的虚拟私人服务器,是一种通过虚拟化技术将一台物理服务器分割成多个独立虚拟服务器的服务。每个VPS都拥有独立的操作系统、存储空间和带宽资源,用户可以像使用独立服务器一样进行管理和配置。大陆VPS的优势在于其本地化的数据中心和网络连接,能够为国内用户提供更...

      RackNerd虚拟主机评测:高性价比的VPS解决方案及优质支持

      RackNerd概述 在我接触虚拟主机服务的过程中,RackNerd总是令我印象深刻。这是一家美国公司,自2012年成立以来,它便专注于提供多种虚拟主机服务,包括KVM VPS、Hybrid Dedicated Servers与独立服务器租用等。对于许多需要高性价比服务的用户而言,RackNerd无...

      RackNerd数据中心服务全面解析:选择适合您的VPS解决方案

      大家好,今天我们来聊聊RackNerd,这是一家非常有趣的数据中心服务公司。作为一个提供数据中心解决方案的企业,RackNerd在全球范围内拥有20个数据中心,主要分布在美国、加拿大、英国、荷兰、法国、德国、新加坡和爱尔兰等国。特别的是,RackNerd在美国的布局最为广泛,共有14个数据中心,这不...

      如何获取便宜稳定算力以推动科研与技术创新

      便宜稳定算力是一个现代计算资源获取的概念,特别是在人工智能、深度学习及科学计算等领域中,这种计算能力的经济性与可靠性显得尤为重要。它的定义可以简单理解为以相对较低的成本获得高效、稳定的计算资源。随着科技的迅速发展,企业和研究机构对计算资源的需求逐渐增加,如何以合理的投资实现算力购买成为一个值得关注的...

      APT攻击是什么及其防御措施详解

      APT攻击(Advanced Persistent Threat,高级持续性威胁)是一种复杂而长期的网络攻击模式。在我了解这个概念的过程中,逐渐意识到它不仅仅是一种攻击手段,而是一个精密的、组织化的网络战争策略。APT攻击的敌对方通常具备高超的技术能力和丰富的资源,他们的目标是破坏组织的核心设施,或...

      BBR对国内网站的实际作用与应用效果分析

      BBR(Bottleneck Bandwidth and Round-trip propagation time)算法是由Google推出的一种TCP拥塞控制算法。它的设计初衷是为了优化网络连接的传输速率和稳定性,尤其是在面临高延迟和波动网络条件时表现优异。可能的很多朋友会问,BBR到底是个什么东西...