配置Windows Server 2008 R2 域控制器的时间同步

1、指定外部时间源并与之同步,在PDC所在的域控制器上的管理员命令行进行操作(PDC角色(默认的域内权威的时间服务源))。

w32tm /config /manualpeerlist:"ntp.fudan.edu.cn 210.72.145.44" /syncfromflags:manual /reliable:yes /update

net stop w32time & net start w32time

w32tm /resync

W32tm /query /status

?
?

/manualpeerlist表示外部时间源服务器列表,多个服务器之间可用空格分隔,210.72.145.44是中国国家授时中心的时间服务器ip地址

/syncfromflags:manual表示与指定的外部时间源服务器列表中的服务器进行同步

/reliable:yes设置此计算机是一个可靠的时间源。此设置只对域控制器有意义。

/update向时间服务发出配置已更改的通知,使更改生效

在域环境中,只需设置根域控制器的外部时间源即可,其它服务器在添加进域中时将自动设置与域控制器时间同步。

?
?

域内的客户端想要同主域时间同步,执行下面的命令即可。

命令:w32tm /resync /rediscover

?
?

国家授时中心服务器的IP地址(210.72.145.44)

ntp.fudan.edu.cn (复旦)推荐使用

time-b.nist.gov1 s1a.time.edu.cn 北京邮电大学

s1b.time.edu.cn 清华大学

s1c.time.edu.cn 北京大学

s1d.time.edu.cn 东南大学

s1e.time.edu.cn 清华大学

s2a.time.edu.cn 清华大学

s2b.time.edu.cn 清华大学

s2c.time.edu.cn 北京邮电大学

s2d.time.edu.cn 西南地区网络中心

s2e.time.edu.cn 西北地区网络中心

s2f.time.edu.cn 东北地区网络中心

s2g.time.edu.cn 华东南地区网络中心

s2h.time.edu.cn 四川大学网络管理中心

s2j.time.edu.cn 大连理工大学网络中心

s2k.time.edu.cn CERNET桂林主节点

s2m.time.edu.cn 北京大学

?
?

2、显示本地时间与目的时间的时间差

w32tm /stripchart /computer:ntp.fudan.edu.cn /samples:30 /dataonly

?
?

3、显示目前服务器指定的外部时间源

w32tm /query /source

?
?

4、恢复Windows Time Service的预设值(轻易不要做这部操作,一定要做在管理员的命令行进行)

net stop w32time

w32tm /unregister

w32tm /register

net start w32time

执行上面的操作,可能会遇到下面这个问题。

C:\Users\administrator.GANGHUI>w32tm /register

W32Time 成功注册。

?
?

C:\Users\administrator.GANGHUI>net stop w32time & net start w32time

没有启动 Windows Time 服务。

?
?

请键入 NET HELPMSG 3521 以获得更多的帮助。

?
?

发生系统错误 1290。

?
?

由于同一进程中的一个或多个服务的服务 SID 类型设置不兼容,因此服务启动失败。具有

受限服务 SID 类型的服务只能与具有受限 SID 类型的其他服务共存于同一进程中。如果刚

刚配置该服务的服务 SID 类型,则必须重新启动承载进程,以便启动该服务。

这个需要重新启动服务器,一次重启不行要重启多次直到能够启动w32time服务

?
?

5、域控(PDC)所在OU的GPO,一定不要设定 NtpServer。 保持无设定状态使用系统默认设定即可。

GPO: Policies -> administratortive templates -> system -> windows time setting -> time providers -> Configure windows ntp client -> NtpServer

此处如果设定了时间服务器域名,将导致PDC时间同步错误。 类似如下:

具体原因是,在GPO内的设定,优先级比上述步骤1所做的设定高; 在此情况下,PDC基于此设定的时间同步尝试,将会失败;非PDC不在讨论范围内,所以不做说明。

?
?

如果已经配置会出现如下问题:

C:\Users\administrator.GANGHUI>w32tm /resync

将 resync 命令发送到本地计算机

此计算机没有重新同步,因为没有可用的时间数据。

C:\Users\administrator.GANGHUI>w32tm /query /source

Local CMOS Clock

?
?

?
?

6、设置同步间隔时间(校时周期)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval

修改键SpecialPollInterval的值为十进制的604800(即为604800秒,1天)

?
?

7、查看事件日志-系统日志,查找w32time接收时钟同步信息

?
?

8、配置组策略,设置域成员的时间同步(此策略一定不能影响PDC

  1. 打开"Active Directory 用户和计算机",在域上点右键,属性。组策略,打开。
  2. 在"Default Domain Policy"上右键,编辑。
  3. 计算机配置—管理模板—系统—Windows时间服务,双击"全局时间配置",选择"已启用"。

    修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时)

    修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时)

    修改AnnounceFlags的值为5

    点"应用","确定"。

  4. 计算机配置—管理模板—系统—Windows时间服务—时间提供程序,"启用Windows NTP客户端",选择"已启用"。

    "配置Windows NTP客户端",选择"已启用"。

    修改NtpSever的值为ad-server.rybb.com,0x6

    修改Type的值为NTP

    修改SpecialPollInterval的值为1800(30分钟)

?
?

?
?

参考网址如下:

http://zjwsk.blog.163.com/blog/static/598306132012112973544376/

时间: 2024-08-03 16:17:34

配置Windows Server 2008 R2 域控制器的时间同步的相关文章

(转)Windows Server 2008 R2 域控制器部署指南

转自:https://technet.microsoft.com/zh-cn/cloud/gg462955.aspx 一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置计算机名称和IP地址(见 附录一) 2.点击“开始”,在“搜索程序和文件”中输入Dcpromo.exe后按回车键: 3.如下图进入域控制器安装的准备: 4.进入AD DS安装向导,点击“下一步”: 5.在操作系统兼容性,点击“下一步”: 6.选择“在新林中创建域”后点击“下一步”: 7.输入域名“c

Windows Server 2008 R2域控组策略设置禁用USB

问题: Windows Server 2008 R2域控服务器如何禁用客户端使用USB移动存储(客户端操作系统需要 Windows Vista以上的操作系统,XP以下的操作系统不能禁用USB移动存储). 标注:对于Windows Server 2008 R2域控组策略禁用USB移动存储设备要求是客户端操作系统要求Windows Vista以上,针对 XP以下的操作系统则只能使用Windows Server 2003操作系统作为域控服务器才可以进行限制(操作方法跟windows server 20

Windows Server 2008搭建域控制器《转载51CTO.com》

Windows Server 2008搭建域控制器 引入 在小型网络中,管理员通常独立管理每一台计算机,如最为常用的用户管理.但当网络规模扩大到一定程度后,如超过 10 台计算机,而每台计算机上有 10 个用户,那么管理员就要创建100个以上的用户账户,相同的工作就要重复很多遍.→此时可以将网络中的多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做域(domain).对应于我们第二章中提到过的C/S网络管理模式. 本章内容很重要,也很抽象,教员应多举生活中的例子来帮助学员理

Windows Server 2008 R2 域服务安装与配置

什么是域 域英文叫DOMAIN,是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation).信任关系是连接在域与域之间的桥梁.当一个域与其他域建立了信任关系后,2个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理. 域既是 Windows 网络操作系统的逻辑组织单元,也是Internet的逻辑组织单元,在 Windows 网络操作系统中,域是安全边界.域管理员只能管理域的内部,除非其他的域

windows server 2008 R2 域中用组策略隐藏指定磁盘驱动器(盘符)

1.首先在C:\Windows\SYSVOL\sysvol\xxx.com\Policies文件夹下,创建文件夹PolicyDefinitions. 2.将%systemroot%\PolicyDefinitions\下所有文件复制到C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions下. 3.修改C:\Windows\SYSVOL\sysvol\xxx.com\Policies\PolicyDefinitions\Windows

win server 2008 R2 域控制器安装

摘要: 这篇博文主要是为集群篇的域控制器安装作简单的补充. 安装步骤: 1.选择服务器管理,在角色上选择添加角色.安装AD域服务,需要.net3.5以及DNS服务配合.你可以在安装AD域服务之前安装好,当然也可以在安装域服务的时候同时一起安装. 2.安装完成域服务和.net之后,在运行中输入dcpromo命令,进入域服务安装向导. 3.一般情况下都是新建域,因为如果用现有的估计你已经不用看这篇博文了. 4.这个目录林根据个人需求填写. 5.这个林功能级别和域功能级别就需要好好查看下.这里有个博文

Windows Server 2008 R2 域控服务器运行nslookup命令默认服务器显示 UnKnown

一.问题: 域控服务器DOS窗口运行nslookup命令提示如下: 二.原因分析: 主要原因在于域控服务器的DNS服务器没有设置反向查找区域,计算机名称是通过IP地址反向查找到域控服务器的计算机名称. 三.解决办法: 1.右键反向查找区域 ----- 新建区域. 2.选择下一步. 3.选择主要区域 ----- 在Active Directory打勾 ---- 下一步. 4.选择第二项 ---- 下一步. 5.选择IPv4反向查找区域. 6.网络输入IP地址段 192.168.10   ----

Windows Server 2008创建域控制器和故障转移群集

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D