Windows server 2012 NTP配置,实现成员服务器及客户端时间与域控制器时间同步

近期,发现公司域成员用户时间与域服务器时间不同步 ,要实现:1、域内成员服务器及域内客户端与域内NTP服务器同步 ,2、域NTP服务器当做客户端与外网NTP服务器同步(配置Windows 时间服务以使用外部时间源)。


解决方法



1、在PDC角色所在的域控制器端,打开powershell ,输入如下命令

  • w32tm /config /manualpeerlist:"cn.pool.ntp.org tw.pool.ntp.org" /syncfromflags:manual /reliable:yes /update           其中/manualpeerlist 表示外部时间源服务器列表,多个服务器之间可用空格分隔,cn.pool.ntp.org 及 tw.pool.ntp.org是NTP时间服务器;/syncfromflags:manual 表示与指定的外部时间源服务器列表中的服务器进行同步;/reliable:yes 设置此计算机是一个可靠的时间源;/update 向时间服务发出配置已更改的通知,使更改生效
  • net stop w32time         关闭w32time服务
  • net start w32time         启动w32time服务
  • w32tm /resync             手动与外部时间源服务器进行同步
  • w32tm /query /status   同步时间服务器状态
  • w32tm /query /source  查询时间同步源
  • w32tm /query /peers
       查询时间同步服务器及相关信息

 

2、NTP时间服务器(亲测可用):

  • cn.pool.ntp.org
  • 1.cn.pool.ntp.org
  • 2.cn.pool.ntp.org
  • 3.cn.pool.ntp.org

3、调整注册表

  • 选择 “开始”“运行”,键入 regedit,然后选择 “确定”。依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters ,显示NtpServer 值为"cn.pool.ntp.org  tw.pool.ntp.org " ,Type 值为NTP

  • 依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config   。将 AnnounceFlags 设置为 5 。

  • 启用 NTPServer。 依次打开注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer  ,Enabled 值为1

  • 设定同步间隔周期,依次打开注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval ,SpecialPollInterval的值为十进制的604800(即为604800秒,1天)

4、配置组策略,设置域成员与PDC服务器的时间同步

  • 在组策略管理中,依次选择:计算机配置—策略—Windows 设置—安全设置—系统服务 ,配置域客户端自动自动windows time 服务

  • 在组策略管理中,选择"Default Domain Policy"上右键,编辑。依次选择:计算机配置—管理模板—系统—Windows时间服务

  • 双击"全局时间配置",选择"已启用"。修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时);修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时);修改AnnounceFlags的值为5 ;点"应用","确定"。

  • 启用 Windows NTP 客户单 ,选择"已启用" ;点"应用","确定"。

  • 关于域控(PDC)所在OU的GPO,一定不要“配置Windows NTP客户端”。 使用系统默认设定“未配置”状态即可。

  • 关闭w32time 并重新启动w32time ,使策略生效

5、配置客户端与服务器端时间同步 ,并验证

  • 更新域策略gpupdate/force
  • 与域内NTP服务器时间同步,并验证NTP同步来源

  • 修改域内客户端本地时间,过17分钟后,自动更新并同步服务时间。

至此,完成整体域环境NTP服务器的部署工作 ,1、实现了客户端与域NTP服务器的同步工作,2、实现了域控制器时间与外网NTP服务器时间的同步。

原文地址:http://blog.51cto.com/itwish/2064570

时间: 2024-10-09 00:58:12

Windows server 2012 NTP配置,实现成员服务器及客户端时间与域控制器时间同步的相关文章

Windows Server 2012 RS 配置IIS8.0+发布网站

一.配置iis 8.0 IIS 8.0 是 windows server 2012 自带的服务器管理系统.相比之前版本,IIS 8.0 安装和操作都更加简单,界面也很简洁,安装也很迅速. 1. 进入windows server 2012 R2 ,打开选择服务器管理器,两种方法: (1)在windows 桌面,单击windows 任务栏的"服务器管理器": (2)在windows 的"开始"屏幕上,单击"服务器管理器": 进入"服务器管理

【分享】图解Windows Server 2012 R2 配置IIS 8全过程

最近计划更换服务器,包括IIS服务器与数据库服务器,操作系统都是Windows Server 2012 R2,第一次接触Windows Server 2012,感觉比较新鲜,一路摸索完成了IIS 8 的配置,并成功部署了网站. 下面图文并茂介绍配置过程,希望对大家有用: 1.点击"Server Manager",弹出安装界面. 2. 选择 "Add roles and features",点击 Next 3.选择 "Role-based or reatur

Windows Server 2012 没有远程桌面授权服务器可以提供许可证,远程会话被中断

今天在登录公司内部的服务器的时候,无法进行远程访问. 弹出错误信息:没有远程桌面授权服务器可以提供许可证,远程会话被中断 经过网上的寻找,原来是server 2012 远程登录只提供120天的使用期限. 解决的方式分两步: 一 . 参照以下这篇文章 http://blog.sina.com.cn/s/blog_5e8c26990102w7bc.html 根本解决:由于没有远程桌面授权服务器可以提供许可证,远程会话被中断. 此博文包含图片 (2015-11-19 21:52:48)转载▼ 标签:

Windows Server 2012 R2 配置远程桌面网关服务

在常见的远程控制方法中,微软远程桌面使用的 RDP 协议应当算是操作效率最高.用户体验最好的几种方案之一,并且即使在网络环境较差的公网远程连接中,也可以获得非常好的远程操作性能.甚至在 Linux 下也有 XRDP 这样的 RDP 远程操作工具实现. 不过 RDP 也有一项比较明显的不足在于,其服务需要占用特定端口,如果需要在公网对内网主机进行访问的话,一一配置端口映射就显得过于麻烦.因此在这样的场合之下,Windows Server 提供的远程桌面网关功能就成了一项很有价值的功能. 远程桌面网

Windows Server 2012 IIS8 配置 HTTPS

前言 HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文本传输安全协议),是以安全为目标的HTTP通道,简单讲是HTTP的安全版.使用SSL证书,实现网站HTTPS化,使网站可信,防劫持.防篡改.防监听. 证书申请和准备 在国内,我们可以通过多种渠道申请 HTTPS 证书,有收费版和免费版.一般情况下天下没有免费的午餐,免费版谁知道有多少坑等着

Windows Server 2012 NTP时间同步

非域环境下有外网连接情况的时间同步 1. 打开组策略,Powershell键入命令:gpedit.msc 2. 在计算机策略对话框中,打开如下路径:计算机配置/管理模板/系统/Windows时间服务/时间提供程序.如下图: 3. 双击 配置 Windows NTP 客户端,显示 配置 Windows NTP 客户端.将 Ntp Server项,输入将要同步到的时间服务器IP地址(这里输入阿里云的ntp服务器地址: time.pool.aliyun.com),注意 0x9 或 0x1 必须要有;在

Windows Server 2012中配置AD域服务

1.安装完AD域服务后,我们返回服务器管理器界面,点击"将此服务器提升为域控制器",选择"添加新林". 输入域名称:contoso.com 2.按图中所示选择林功能级别和域功能级别,输入目录还原密码,请牢记密码 3.DNS选择,直接点击"下一步" 4.NetBIOS域名默认为CONTOSO 5.指定AD文件的目录位置,默认可以不需要修改 6.确认安装内容.点击"下一步" 7.先决条件检查,点击"安装" 8.

windows server 2012 AD 活动目录部署系列(二)加入域并创建域用户

1.加入域 创建计算机账号就是把成员服务器和用户使用的客户机加入域,这些计算机加入 域时会在 Active Directory 中创建计算机账号. 以 Dezai 为例为大家介绍如何把计算机加入域,首先要确保 Dezai 已经使用了172.168.10.1 作为自己的 DNS 服务器,否则 Dezai 无法利用 DNS 定位域控制器. 选择隶属于"域",输入要加入的域名:dezai.com. 点击"确定"后,会弹出输入域管理员凭证的对话框, 点击"确定&q

Windows Server 2012 R2配置双网卡绑定

生产环境的服务器硬件设备:2块网卡,分别接入2根网线 需要实现的效果:无论拔掉哪1根网线,都不会中断网络,实现网络的负载均衡,保证网络的持续可用. 前提条件:与这2块网卡相连的交换机必须做特殊配置(即这2个端口应该采取聚合方式),因为绑定的这2块网卡是使用同一个MAC地址. 1.在VMware Workstation中新增1块网卡,并查看网卡设备: 2.将2块网卡的IP地址都设置为"自动获得IP地址": Ethernet0: Ethernet1: 3.设置NIC组合: 点击NIC组合后