活动目录域及工作组环境外部时间源同步

30年前参观国家授时中心,得知:每次发射火箭,该中心都启用长波电台提供时间服务来控制火箭飞行。自此之后每次对表,都采用授时中心的BPM标准时间标准频率发播台。

在我的想象当中,火箭卫星发射,时间最重要,其次是证券银行业。

前几天,接触到一个银行客户,竟因为时间的不同步,造成了Windows客户端登录域控Kerberos认证的问题,真是大跌眼镜!

在活动目录域环境中,整个网络的时间是有林根域的PDC来控制的。所以只要设置PDC的外部时间同步即可。如果是工作组环境,需要设置每个系统的时间同步外部时间源。

首先指出,下面的注册表键值控制时间同步:

[HKLM\System\CurrentControlSet\Services\W32Time\Parameters\] Type: REG_SZ - "NTP"

[HKLM\System\CurrentControlSet\Services\W32Time\Config\] AnnounceFlags: REG_DWORD - 10

[HKLM\System\CurrentControlSet\Services\W32Time\TimeProviders\] NTPServer: REG_DWORD - 1

[HKLM SYSTEM\CurrentControlSet\Services\W32Time\Parameters\] NTPServer: REG_SZ -ntp.1e128.com time.windows.com

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\ NtpClient\] SpecialPollInterval: REG_DWORD -<TimeBetweenPollsInSeconds>

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\Config\] MaxPosPhaseCorrection: REG_DWORD -<MaximumForwardOffsetInSeconds>

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\Config\] MaxNegPhaseCorrection: REG_DWORD -<MaximumBackwardOffsetInSeconds>

如果您喜欢手动编辑,可以一条一条地编辑。注意多台时间服务器要由空格分开,如上面的“ntp.1e128.com time.windows.com”,我选择了一台中国的和一台缺省的Windows时间服务器。

关于中国所有时间服务器,我根据最新资料,提供如下:

Stratum 1: ntp.1e128.com(北京)ntp.gwadar.cn (青岛)ntp.neu.edu.cn (教育网,东北大学)ntp.zyhyt.org (南京)

Stratum 2:ntp.tuna.tsinghua.edu.cn (清华大学)ntp.neu6.edu.cn (东北大学,沈阳)ntp.synet.edu.cn(东北大学,沈阳)ntp.neusoft.edu.cn (大连东软信息学院,大连)

注意,上述服务器都在中国教育网(中国教育和科研计算机网)

您可以根据网络距离,注意不是地理距离,从中选择。

更改完注册表,重启服务即可:

> net stop w32time

> net start w32time

如果您不想一条一条地改注册表,可以执行下面两条命令:

>w32tm /config /syncfromflags:manual /manualpeerlist:"ntp.1e128.com time.windows.com"

>w32tm /config /update

至此完成有互联网接入情况下的时间同步,如果您有孤立环境,有时间同步的问题,欢迎交流!

时间: 2024-11-05 18:58:59

活动目录域及工作组环境外部时间源同步的相关文章

Windows Server 2012之活动目录域服务的卸载

2012-07-11 06:27:35 标签:Windows Server 2012 活动目录域服务 卸载 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任.http://ycrsjxy.blog.51cto.com/618627/926716 由于Windows Server 2012不再支持Dcpromo,对于活动目录域服务的卸载,我们可以在图形状态下进行,或者通过PowerShell脚本进行. 一.图形状态. 1.选择“管理”菜单下的“

为域控制器指定可靠的外部时间源

查询当前域控制器使用的时间源 w32tm /query /source 默认为time.windows.com,可以试着ping一下,如果不通就考虑换别的NTP服务器 打开注册表,找到以下位置 "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters  下面的NTPserver 输入可以使用的NTP服务器地址. 可以在以下网站找到合适的NTP服务器,使用前PING一下试试 http://www.ntp.org

活动目录域控制器最长可以离线多久?

How long can a DC be offline? https://social.technet.microsoft.com/Forums/windowsserver/en-US/7ffe5c2d-3a20-4ede-8499-2688f4dc3719/how-long-can-a-dc-be-offline?forum=winserverDS60 to 80 days depending on OS and SP level. It is ultimately determined b

在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致

默认情况下,客户机会定时与域控制器同步时间,但有些时候客户机却不能与域控制器进行时间同步,出现这种情况往往是因为使用了ghost镜像安装系统的结果,某些ghost镜像系统为了精简系统服务,关闭了Windows Time服务,而Windows Time服务是时间同步所依赖的服务,所以设置NTP之前,必须保证客户机的Windows Time服务是已启动和自动启动状态. 在域控制器上设置NTP,网络上的教程也很多,都有涉及到修改注册表,本人经过试验后发现,修改注册表是非必要的,只需要创建修改组策略即可

在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致

默认情况下,客户机会定时与域控制器同步时间,但有些时候客户机却不能与域控制器进行时间同步,出现这种情况往往是因为使用了ghost镜像安装系统的结果,某些ghost镜像系统为了精简系统服务,关闭了Windows Time服务,而Windows Time服务是时间同步所依赖的服务,所以设置NTP之前,必须保证客户机的Windows Time服务是已启动和自动启动状态. 在域控制器上设置NTP,网络上的教程也很多,都有涉及到修改注册表,本人经过试验后发现,修改注册表是非必要的,只需要创建修改组策略即可

windows 活动目录管理(1)简述部署域服务

(一)AD简述: 1. 活动目录(Active directory):是windows 网络中的目录服务,对于活动目录域服务AD DS概念,分为两种活动目录是一个目录:活动目录是一种服务. 优点和特性  : 集中管理,便捷地访问网络资源,可扩展性. 2.域(domain):是组织与存储资源的核心管理单元. 3.域控制器(domain controller):就是安装了活动目录服务的一台计算机. 4.对象(object):由一组属性组成. 5.属性(Attribute):就是用来描述对象的数据.

08r2活动目录迁移升级2012r2--(主域控升级及DHCP迁移,目标系统准备)

接前面几篇文章,已经完成辅助域控的升级迁移以及证书角色的迁移,接下来,介绍主域控及DHCP迁移,首先,准备目标系统.目标系统加入域添加活动目录域服务角色 完成域服务角色安装 将PDC提升为辅助域控制器 完成辅助域控制器部署,并检查辅助域控健康状态,确认正常后进行主域控角色迁移. 原文地址:http://blog.51cto.com/yourcloud/2351159

Windows server 2016 活动目录备份及恢复

在实际工作环境中,备份是经常而且必须要做的事情,我们今天简单介绍一下,如何备份活动目录及恢复的一些基本操作,那我们先来了解一下备份的概念及备份都备份哪些东西?要实现对AD的本分,不能单独备份,需要将AD作为系统状态数据的一部分进行备份:在Windows server 2016中,系统状态数据包括:1.注册表:2.COM+类注册数据库:3.引导文件.系统文件:4.证书服务数据库:5.活动目录域服务:6.SYSVOL目录:7.群集服务信息:8.微软Internet信息服务目录:9.Windows 文

Server Core删除活动目录

Server Core删除活动目录 u 知识提示 Server Core是Windows Server 2008中新增的最小服务器核心安装选项,它提供了运行特定服务器角色所需的最小环境,从而降低了维护和管理需求以及对那些服务器角色的攻击范围,Server Core没有传统的图形界面.下面讲解如何在Server Core中删除活动目录域. 具体操作步骤如下. (1)要在Server Core中删除活动目录域,首先需要建立应答文件,该文件中包括删除域后的本地管理员密码.被降级的计算机是否为域中最后一