在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致

默认情况下,客户机会定时与域控制器同步时间,但有些时候客户机却不能与域控制器进行时间同步,出现这种情况往往是因为使用了ghost镜像安装系统的结果,某些ghost镜像系统为了精简系统服务,关闭了Windows Time服务,而Windows Time服务是时间同步所依赖的服务,所以设置NTP之前,必须保证客户机的Windows Time服务是已启动和自动启动状态。

在域控制器上设置NTP,网络上的教程也很多,都有涉及到修改注册表,本人经过试验后发现,修改注册表是非必要的,只需要创建修改组策略即可,因为组策略里面的设置本来就是通过修改注册表实现的,而且组策略比较直观,管理起来也方便。以下以Windows Server 2008为例。

1.在域控制器打开组策略管理工具,编辑Default Domain Policy

2.进入以下路径:

计算机配置——管理模板——系统——Windows时间服务,全局配置设置

修改为“已启用”,Announce Flags修改为“5”

3.时间提供程序里面的启用Windows NTP 客户端

修改为“已启用”,配置Windows NTP客户端修改为“已启用”

4.修改配置Windows NTP客户端的参数
NtpServer修改为“time.asia.apple.com,0x6”(也可以修改成其他NTP服务器的地址),Type修改为“NTP”

原文地址:https://blog.51cto.com/alun51cto/2431931

时间: 2024-10-06 13:41:05

在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致的相关文章

在域控制器上设置NTP时间自动同步的组策略,使域中所有客户机的时间保持一致

默认情况下,客户机会定时与域控制器同步时间,但有些时候客户机却不能与域控制器进行时间同步,出现这种情况往往是因为使用了ghost镜像安装系统的结果,某些ghost镜像系统为了精简系统服务,关闭了Windows Time服务,而Windows Time服务是时间同步所依赖的服务,所以设置NTP之前,必须保证客户机的Windows Time服务是已启动和自动启动状态. 在域控制器上设置NTP,网络上的教程也很多,都有涉及到修改注册表,本人经过试验后发现,修改注册表是非必要的,只需要创建修改组策略即可

解决 DFS 命名空间服务无法初始化该域控制器上的跨林信任信息

网友反馈,在 Windows Server 2008 R2 上安装 Active Directory 服务之后,重新服务器可能会收到"DFS命名空间服务无法初始化该域控制器上的跨林信任信息--"的错误警告.但是根据实际的测试,该问题的出现几率很低,但是确实也有发生. 出现该错误警告的原因是由于 DFS 服务在 Active Directory 初始化完毕前就进行访问,所以要解决该问题只需要将"DFS Namespace"服务改为"自动(延迟启动)"

如何查看客户端登陆到哪台域控制器上

如何查看客户端登陆到哪台域控制器上 ? 在客户端DOS下输入"set logonserver" 就可以查看到当前客户端登陆的是哪一台域控制器,如下图, 如何查看客户端登陆到哪台域控制器上

ESXI5.5设置主机的时间自动同步服务 NTP

背景:现在公司的很多线上服务也都通过虚拟化来实现,最近遇到一个小问题,虚拟机上的时间不准确.原来是虚拟机会主动同步宿主机时间,一般虚拟机中都安装vmware tool工具,这个工具会自动和宿主机进行时间同步,  所以宿主机的时间就非常重要. 步骤如下: 1.  然后选中需要设置的主机,并选择"配置"标签,然后选择"时间配置" 2. 点击"时间配置"界面右侧的"属性"进入配置界面 3. 选中"NTP客户端已起用&quo

Windows server 2008 域控器上配置自动锁屏组策略

打开管理工具----组策略管理 新建一条组策略,重命名为"自动锁屏" 然后右键编辑"自动锁屏"这条策略 需要启用下图中的三条设置,其中一条"屏幕保护程序超时"可以设置时间,默认是900秒,也就是15分钟,可以自己更改的. 再将"自动锁屏"策略下发到各个组织单元上.例如下图就是把策略分发到123 这个OU上. 如果没有合适组织单元,可以打开Active Directory 用户和计算机中,自己新建OU. 然后将相应要自动锁屏的域

linux下日期时间自动同步设置(rdate,ntpdate两种方法)

linux下同步时间,至少有两种方法:rdate,ntpdate两种.centos最小化安装默认不安装,先确认已经安装过,否则先安装.其中rdate本身是用来获取远程时间服务器上时间用的,带上 -s 参数,就可以将获取到的时间应用到本地系统. NAME       rdate - get the time via the networkSYNOPSIS       rdate [-p] [-s] [-u] [-l] [-t sec] [host...]DESCRIPTION       rdat

创建BDC域控制器时,提示“出站复制验证失败。在复制源域控制器上未启用出站复制”的解决办法

创建BDC域控制器时,在完成角色添加后的部署界面,进行配置后的先决条件检查,提示失败如下: 后在现有DC上通过windows powershell(CMD管理员模式)运行repadmin /showrepl,得到 运行repadmin /options [YourServerName] -disable_inbound_replrepadmin /options [YourServerName] -disable_outbound_repl 两个命令,去除disable repl选项后,即可开启

linux开机实现时间自动同步

两种方法: 直接在rc.local里敲上ntpdate time.windows.com,开机实现自动同步,推荐第一种 vi /etc/crontab加上一句:00 0 1 * * root ntpdate -s time.windows.com  每月1号执行此任务. time.nist.gov 是一个时间服务器.

linux时间自动同步

1,修正本地时区及ntp服务 #yum -y install ntp#rm -rf /etc/localtime#ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime#/usr/sbin/ntpdate -u pool.ntp.org2,自动同步时间#添加下面一段#表示每10分钟同步一次 #crontab -e */10 * * * * /usr/sbin/ntpdate -u pool.ntp.org >/dev/null 2>&