|
|
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Все привет. Понимаю что тема по синхронизации времени избита. Но не могу найти нужного мне ответа нигде. Есть у меня сетка внутри конторы. А так же есть сетки разбросанные по городу, которые обращаются к нам в конторскую сеть по белому IP. Вот задача чтобы у всех было синхронизировано время с основной которой. В конторе я все настроил, а вот как мне из-вне попадать на сервак, чтобы время с ним сихронуть? Предложения типа найди в нетэ сервак там в европе и всех туда, не катят. Чёт не доезжаю малёк как организовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 13:16 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
argaПредложения типа найди в нетэ сервак там в европе и всех тудаЗачем сразу в Европе? Спросите у провайдера, наверняка у него есть. argaобращаются к нам в конторскую сеть по белому IP.Что мешает такое же "обращение" по ntp сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 13:19 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
miksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 13:21 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит если сниффером посмотреть, пакеты до сервера доходят? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 13:22 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катитЧто такое "ваш сервак" в данном случае? Как текущее "обращение" настроено? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 13:22 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
argaкак мне из-вне попадать на сервак, чтобы время с ним сихронуть?На шлюзе организовать проброс порта NTP (это UDP, порт 123) на сервер (тот же протокол и порт), а внешним сетям в качестве NTP-сервера указать внешний адрес шлюза. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 14:27 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Но синхронизация локальных серверов или иных источников времени (у меня, например, эту роль выполняет магистральный свич) внутри каждой отдельной сети с внешним стратумом (желательно 2 уровня) всё-таки правильнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 14:29 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит Поскольку неизвестно как у вас сделано, то и ответить ничего нельзя. Может быть у вас сервис ntp привязан к внутреннему адресу, а сам сервис ходит к внешним источникам через нат, Да и как площадки общаются с основным офисом? тоже неизвестно... Все как в сказке: "Пойди туда не знаю куда, найди то не знаю что" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2015, 20:26 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
arga, у меня была такая же проблема, главная контора находится в Пскове,остальные Питер, Москва, Новосибирск. Все соединил по VPN т.е. я с ПК находящегося в Пскове пингую любой комп в других городах как в локальной сети. У каждого пользователя в профиле домена прописан сценарий входа, который лежит в папке NETLOGON, сценарий входа - это батник который содержит строку "net time \\имя_сервера /set /y". В вашем случае, если нет VPN, можно на роутере настроить виртуальный сервер, т.е. в настройках роутера в виртуальном сервере вы должны указать внешний IP *любой (если IP удаленного роутера постоянный-статичный, лучше его и прописать) внешний порт 123/UDP, внутренний порт 123/UDP, и внутренний IP это IP сервера времени. Допусти IP вашей главной конторы (это IP роутера в интернете) - 95.214.68.15 и вы верно настроили виртуальный сервер, то при выполнении команды "net time \\95.214.68.15 /set /y" на любом ПК с доступом в интернет (если в виртуальном сервере указан внешним ip любой, если нет, то доступ к серверу времени будет только у тех что вы указали в виртуальном сервере) вы увидите следующее сообщение: C:\Users\#####>net time \\95.214.68.15 /set /y Текущее время на \\95.214.68.15 равно 12.12.2015 10:10:10 Команда выполнена успешно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 10:42 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
За привычку упихивать в логон-скрипты пользователя команды, требующие административных прав - надо отстреливать из рогатки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 16:27 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov , ему пофиг, у него походу все юзеры имеют права локальных админов... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 16:39 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, Так было до меня и в моих силах поменять все что угодно. Но, на это нужно время, сила убеждения, желание, последнее сильно зависит от зарплаты:) Я не заставляю пихать данную команду в скрип netlogon, я всего лишь описал один из примеров. Ты прав, но какой в этом смысл, если на половине рабочих ПК, локально, все админы? Такая политика компании. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 16:43 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Akina, Мне не пофиг, уже ответил. 17544967 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 16:45 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
EvilHomerя всего лишь описал один из примеровЭто неудачный пример порочной практики. Даже если "тут так принято" - не надо "советовать плохого". Даже из благих побуждений, ведущих сами знаете куда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 18:54 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovEvilHomerя всего лишь описал один из примеровЭто неудачный пример порочной практики. Даже если "тут так принято" - не надо "советовать плохого". Даже из благих побуждений, ведущих сами знаете куда.полностью согласен. Знакомые рассказывали, как в одной организации где довелось работать в домене из ~6000 пользователей правами ДОМЕННОГО администратора обладало порядка 95% пользователей. Не без проблем и не быстро, но они от этого избавились. Причем по сути с этого и начинать надо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 19:02 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
bga83по сути с этого и начинать надоНачинать надо с бумаги имхо. Сперва документы, их утверждение - а потом исполнение. Написание бумаг отлично уточняет и упорядочивает, что и как именно следует изменить. А заодно затыкает рты тем, кто недоволен изменениями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.04.2015, 19:21 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
bga83, Главный вопрос был как вообще, технически выполнить синхронизировать, я на него ответил, а как автоматизировать это уже второй вопрос. Теперь главное авторНо, на это нужно время, сила убеждения, желание, последнее сильно зависит от зарплаты:) Я понимаю, вы все тут сильно умные, я и сам знаю как правильно делать, но для того чтобы что то менять нужно за это нормально платить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 09:32 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
EvilHomer , если Ваша зарплата явно не дотягивает до Вашей оценки своей персоны - это не повод для столь мощного возмущения. Тем более в наш адрес - мы Вам размер зарплаты не устанавливаем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 10:06 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Akina, я к тому, что - нечего сказать по делу, т.е. конкретно по теме вопроса, проходите мимо, не стоит учить ученых, или по другому: без сопливых скользко. Вот повод возмущения: Akinaему пофиг, у него походу все юзеры имеют права локальных админов.. так понятнее думаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 10:21 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
arga, открой для себя ntp и не вздумай выставлять свой ntp-сервер наружу. Пользуйся time.windows.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 10:57 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
EvilHomer , вот только не надо рассказывать, что ты доменными политиками разрешил пользователям домена изменять время на рабочей станции... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 11:03 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
мимопроходилтреднечиталПользуйся time.windows.comспорное утверждение. Мне больше по душе нечто из пула pool.ntp.org ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 11:04 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Akina, Сказать что это не правильно, вот все что нужно сказать. Я не разрешал, я еще не переделал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 11:09 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Akinaты доменными политиками разрешил пользователям домена изменять время на рабочей станции... Ну, я в своё время именно так и сделал. Потому, что просто не нашёл лучшего способа решить проблему когда они не могли войти в домен и им в лог сыпались ошибки о невозможности синхронизировать время из-за недостаточности прав. Есть другой путь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 11:19 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovAkinaты доменными политиками разрешил пользователям домена изменять время на рабочей станции... Ну, я в своё время именно так и сделал. Потому, что просто не нашёл лучшего способа решить проблему когда они не могли войти в домен и им в лог сыпались ошибки о невозможности синхронизировать время из-за недостаточности прав. Есть другой путь?вообще-то рабочие станции сами должны проводить синхронизацию времени с эмулятором PDC, если мне память не изменяет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 11:25 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov , синхронизация времени с контроллером домена - это операция, идеологически привязанная не к пользователю, который аутентифицировался в домене, а к рабочей станции, которая подключилась к домену. И решать её следует соответственно. А любые решения уровня политик пользователя ( в т.ч. логон-скриптов) - это решения через опу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 12:01 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
bga83вообще-то рабочие станции сами должны проводить синхронизацию времени с эмулятором PDC, если мне память не изменяет. Я же и говорю: рабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на установку нового локального времени прав не хватало и процесс обламывался. Я тогда не нашёл лучшего решения чем дать всем пользователям право установки времени. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 12:14 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovЯ же и говорю: рабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на установку нового локального времени прав не хватало и процесс обламывался.видать просто с правами кто-то что-то перемудрил. В дефолтных настройках ХР нормально проводит синхронизацию с контроллерами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 12:16 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakovрабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на установку нового локального времени прав не хваталоПо умолчанию в момент аутентификации объекта "Рабочая станция" служба времени выполняет синхронизацию времени с контроллером. Если возникли проблемы, то причин может быть вагон и маленькая тележка... мне приходилось лично видеть или от проверенных товарищей слышать о: Остановлена служба NTP на контроллере. Неверно сконфигурирована служба NTP на контроллере. Остановлена служба времени на рабочей станции. Изменена учётная запись, от имени которой стартует служба времени. Неверно вручную настроен источник времени в домене. У локальных служб отобрали права на установку локального времени. На файрволе зафильтровали UDP 123. Все эти случаи - лечились приведением конфигурации к штатной форме. Исключением был случай, когда в качестве основного сервиса каталога был eDirectory, в AD выполнялась фоновая аутентификация. Но тут и не нужна была синхронизация средствами Windows, её следовало отключить, а синхронизацию выполнял Netware Client. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 12:30 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovЯ тогда не нашёл лучшего решения чем дать всем пользователям право установки времениПеренос административных операций в стартовый скрип - более правильно. Это даже если не разбираться с причинами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2015, 17:44 |
|
||
|
Избитая тема синхронизации времени
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovDimitry SibiryakovЯ тогда не нашёл лучшего решения чем дать всем пользователям право установки времениПеренос административных операций в стартовый скрип - более правильно. Это даже если не разбираться с причинами. Во времена Win95 я тоже так считал, но переход на NT4 заставил меня озаботиться изучением и настройкой шаблонов политик... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.04.2015, 09:27 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1494078]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
39ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
| others: | 10ms |
| total: | 153ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...