AD域控制器NTP服务设置

AD域控制器NTP服务设置,第1张

1)首先确认虚拟化底层的时间是否准确,因为所有虚拟机会自动同步虚拟主机的时间。

2)在所有AD服务器上开启时间同步功能

一、找到适合的NTP服务器

首先需要找一个适合自己网络环境的NTP服务器,因为不同的网络会有不同的NTP服务器起作用,检测NTP服务器的方法为在AD上运行 w32tm /stripchart /computer:NTP服务器域名或IP ,如 w32tm /stripchart /computer:182921211 ,若是可以使用会显示如下图

找到适合自己网络的可用NTP服务器后,假设找到182921211为可用NTP服务器,在AD服务器上开启时间同步,运行如下命令

三、设置主域控制器与国家授时中心服务器时间同步,同步周期为1天。

1、 添加时间服务器

在右边窗口点右键新建“字符串值”,将此“字符串值”命名为0。双击此新建的“字符串值”,输入: 182921211 ,保存。将“默认”(即第一个“字符串值”)修改为0即可,删除其他所有的值只保留如图所示的值

2、 指定时间源

修改键NtpServer的值为 182921211

3、 设置校时周期

修改键SpecialPollInterval的值为十进制的604800(即为604800秒,1天)

四、设置权威服务器

1、 设置权威服务器

在域控服务器上打开注册表,找到键值

修改键AnnounceFlags的值为十进制的10。

2、 启用 NTPServer

修改键Enabled的值为十进制的1

五、配置组策略,设置时间同步

1、 打开组策略管理

2、 在“Default Domain Policy”上右键,编辑。

3、 计算机配置—管理模板—系统—Windows时间服务,双击“全局配置设置”,选择“已启用”。

修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时)

修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时)

修改AnnounceFlags的值为5

点“应用”,“确定”。

4、 计算机配置—管理模板—系统—Windows时间服务—时间提供程序,“启用Windows NTP客户端”,选择“已启用”。

“配置Windows NTP客户端”,选择“已启用”。

修改NtpSever的值为 1829211

修改Type的值为NTP

修改SpecialPollInterval的值为1800(30分钟)

5、cmd命令在域控和客户端完成检测

域控上运行下面三条命令检测,返回成功执行了命令即为成功。若是返回此计算机没有重新同步,因为没有可用的时间数据。请排查上述文档中一步时间服务器是否可用,和五-4步服务器是否正确,看w32tm /query /source命令返回的结果是否正确。

域内的客户端想要同主域时间同步,执行下面的命令,返回成功执行了命令即为成功

注意时间若想成功同步,时间不能跟标准时间差别太大,在范围内的才能成功同步。

1、系统时间比标准时间系统时间晚14小时59分钟之内

2、系统时间比标准时间早30分钟之内

3)对于有些客户端Windows Times服务会自动停止,可以尝试重新注册一下此服务项

1首先,运行如下命令删除时间服务:

2然后,再运行如下命令加载默认时间配置服务:

1 首先AD的首选dns应设置为dns服务器所在地址,然后在AD上ping域名,如果可以ping通,说明dns服务器没有问题,否则dns服务器有问题。
2 在域中dns服务器最好和AD绑定在一起,动态更新,这样就不需要自行配置了。
3 把别的电脑首选dns设置为dns服务器所在地址,ping域名,如果ping不通,检查dns服务器上是否有防火墙,如果有需要关闭。

出现这个错误,是因为用户配置了“AD域登录设置”。但是用户的站点可能并没有配置AD域登录,或者用户输入了错误的AD域,后者AD域服务器登录需要的agent service工作不正常。

如果用户站点并没有配置AD域集成,点击“AD域登录设置”,将已填写的站点标识清空后保存即可。如下图所示:

造成“工作站会与域的信任关系失败”(就是所谓的掉域)的原因有很多种,常见的有以下几种供楼主参考:
1、域内客户端 *** 作系统部署时采用GHOST封装的导致其系统SID重复被AD拒绝所致,建议使用重新生成SID的相关工具或重新使用原版系统部署;
2、楼主已经提到了,域内客户端与AD系统时间相差大于指定值(默认5分钟)也会引起类似的故障;解决方法是开启时间同步服务;
3、域控制器策略默认为客户机30天为周期刷新一次域连接,如果到达这个周期后连接失败则会出现掉域的情况,解决方法是修改策略调整该数值;
至于完整的清单则无法提供,因为微软已经提供了一套可根据需求进行调整部署的策略,不同的策略可能出现的问题就会完全不一样,而如果保持策略为默认不修改的话,以上三点基本上都将常见的涵盖在内了,楼主可以自行参考下,如有不解可以追问,希望采纳。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10642536.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-10
下一篇 2023-05-10

发表评论

登录后才能评论

评论列表(0条)

保存