powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Избитая тема синхронизации времени
32 сообщений из 32, показаны все 2 страниц
Избитая тема синхронизации времени
    #38932998
arga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Все привет. Понимаю что тема по синхронизации времени избита. Но не могу найти нужного мне ответа нигде.
Есть у меня сетка внутри конторы. А так же есть сетки разбросанные по городу, которые обращаются к нам в конторскую сеть по белому IP.
Вот задача чтобы у всех было синхронизировано время с основной которой. В конторе я все настроил, а вот как мне из-вне попадать на сервак, чтобы время с ним сихронуть?
Предложения типа найди в нетэ сервак там в европе и всех туда, не катят. Чёт не доезжаю малёк как организовать.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933005
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
argaПредложения типа найди в нетэ сервак там в европе и всех тудаЗачем сразу в Европе? Спросите у провайдера, наверняка у него есть.
argaобращаются к нам в конторскую сеть по белому IP.Что мешает такое же "обращение" по ntp сделать?
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933013
arga
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
miksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933017
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит
если сниффером посмотреть, пакеты до сервера доходят?
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933018
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катитЧто такое "ваш сервак" в данном случае?
Как текущее "обращение" настроено?
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933088
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
argaкак мне из-вне попадать на сервак, чтобы время с ним сихронуть?На шлюзе организовать проброс порта NTP (это UDP, порт 123) на сервер (тот же протокол и порт), а внешним сетям в качестве NTP-сервера указать внешний адрес шлюза.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933092
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Но синхронизация локальных серверов или иных источников времени (у меня, например, эту роль выполняет магистральный свич) внутри каждой отдельной сети с внешним стратумом (желательно 2 уровня) всё-таки правильнее.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38933443
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
argamiksoft, делаю по ntp. Ошибка синхронизации. На внешних точках указываю IP нашего сервака и не катит
Поскольку неизвестно как у вас сделано, то и ответить ничего нельзя. Может быть у вас сервис ntp привязан к внутреннему адресу, а сам сервис ходит к внешним источникам через нат, Да и как площадки общаются с основным офисом? тоже неизвестно...
Все как в сказке: "Пойди туда не знаю куда, найди то не знаю что"
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941341
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
arga, у меня была такая же проблема, главная контора находится в Пскове,остальные Питер, Москва, Новосибирск. Все соединил по VPN т.е. я с ПК находящегося в Пскове пингую любой комп в других городах как в локальной сети. У каждого пользователя в профиле домена прописан сценарий входа, который лежит в папке NETLOGON, сценарий входа - это батник который содержит строку "net time \\имя_сервера /set /y". В вашем случае, если нет VPN, можно на роутере настроить виртуальный сервер, т.е. в настройках роутера в виртуальном сервере вы должны указать внешний IP *любой (если IP удаленного роутера постоянный-статичный, лучше его и прописать) внешний порт 123/UDP, внутренний порт 123/UDP, и внутренний IP это IP сервера времени. Допусти IP вашей главной конторы (это IP роутера в интернете) - 95.214.68.15 и вы верно настроили виртуальный сервер, то при выполнении команды "net time \\95.214.68.15 /set /y" на любом ПК с доступом в интернет (если в виртуальном сервере указан внешним ip любой, если нет, то доступ к серверу времени будет только у тех что вы указали в виртуальном сервере) вы увидите следующее сообщение:

C:\Users\#####>net time \\95.214.68.15 /set /y
Текущее время на \\95.214.68.15 равно 12.12.2015 10:10:10
Команда выполнена успешно.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941761
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
За привычку упихивать в логон-скрипты пользователя команды, требующие административных прав - надо отстреливать из рогатки.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941769
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorov , ему пофиг, у него походу все юзеры имеют права локальных админов...
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941776
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Basil A. Sidorov, Так было до меня и в моих силах поменять все что угодно. Но, на это нужно время, сила убеждения, желание, последнее сильно зависит от зарплаты:) Я не заставляю пихать данную команду в скрип netlogon, я всего лишь описал один из примеров. Ты прав, но какой в этом смысл, если на половине рабочих ПК, локально, все админы? Такая политика компании.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941780
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Akina, Мне не пофиг, уже ответил. 17544967
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941931
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EvilHomerя всего лишь описал один из примеровЭто неудачный пример порочной практики.
Даже если "тут так принято" - не надо "советовать плохого". Даже из благих побуждений, ведущих сами знаете куда.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941939
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovEvilHomerя всего лишь описал один из примеровЭто неудачный пример порочной практики.
Даже если "тут так принято" - не надо "советовать плохого". Даже из благих побуждений, ведущих сами знаете куда.полностью согласен. Знакомые рассказывали, как в одной организации где довелось работать в домене из ~6000 пользователей правами ДОМЕННОГО администратора обладало порядка 95% пользователей. Не без проблем и не быстро, но они от этого избавились. Причем по сути с этого и начинать надо
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38941959
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83по сути с этого и начинать надоНачинать надо с бумаги имхо. Сперва документы, их утверждение - а потом исполнение.
Написание бумаг отлично уточняет и упорядочивает, что и как именно следует изменить. А заодно затыкает рты тем, кто недоволен изменениями.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942144
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
bga83, Главный вопрос был как вообще, технически выполнить синхронизировать, я на него ответил, а как автоматизировать это уже второй вопрос. Теперь главное авторНо, на это нужно время, сила убеждения, желание, последнее сильно зависит от зарплаты:) Я понимаю, вы все тут сильно умные, я и сам знаю как правильно делать, но для того чтобы что то менять нужно за это нормально платить.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942189
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EvilHomer , если Ваша зарплата явно не дотягивает до Вашей оценки своей персоны - это не повод для столь мощного возмущения. Тем более в наш адрес - мы Вам размер зарплаты не устанавливаем.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942216
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Akina, я к тому, что - нечего сказать по делу, т.е. конкретно по теме вопроса, проходите мимо, не стоит учить ученых, или по другому: без сопливых скользко. Вот повод возмущения: Akinaему пофиг, у него походу все юзеры имеют права локальных админов.. так понятнее думаю.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942261
arga,

открой для себя ntp и не вздумай выставлять свой ntp-сервер наружу. Пользуйся time.windows.com
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942270
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
EvilHomer , вот только не надо рассказывать, что ты доменными политиками разрешил пользователям домена изменять время на рабочей станции...
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942272
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
мимопроходилтреднечиталПользуйся time.windows.comспорное утверждение. Мне больше по душе нечто из пула pool.ntp.org
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942280
EvilHomer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Akina, Сказать что это не правильно, вот все что нужно сказать. Я не разрешал, я еще не переделал.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942288
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Akinaты доменными политиками разрешил пользователям домена изменять время на рабочей станции...
Ну, я в своё время именно так и сделал. Потому, что просто не нашёл лучшего способа решить проблему когда они не могли войти в домен и им в лог сыпались ошибки о невозможности синхронизировать время из-за недостаточности прав. Есть другой путь?
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942302
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovAkinaты доменными политиками разрешил пользователям домена изменять время на рабочей станции...
Ну, я в своё время именно так и сделал. Потому, что просто не нашёл лучшего способа решить проблему когда они не могли войти в домен и им в лог сыпались ошибки о невозможности синхронизировать время из-за недостаточности прав. Есть другой путь?вообще-то рабочие станции сами должны проводить синхронизацию времени с эмулятором PDC, если мне память не изменяет.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942357
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov , синхронизация времени с контроллером домена - это операция, идеологически привязанная не к пользователю, который аутентифицировался в домене, а к рабочей станции, которая подключилась к домену. И решать её следует соответственно.
А любые решения уровня политик пользователя ( в т.ч. логон-скриптов) - это решения через опу.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942379
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83вообще-то рабочие станции сами должны проводить синхронизацию времени с
эмулятором PDC, если мне память не изменяет.
Я же и говорю: рабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на
установку нового локального времени прав не хватало и процесс обламывался. Я тогда не
нашёл лучшего решения чем дать всем пользователям право установки времени.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942386
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovЯ же и говорю: рабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на
установку нового локального времени прав не хватало и процесс обламывался.видать просто с правами кто-то что-то перемудрил. В дефолтных настройках ХР нормально проводит синхронизацию с контроллерами.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942410
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakovрабочие станции (Вин ХР тогда ещё) пытались синхронизироваться, но на установку нового локального времени прав не хваталоПо умолчанию в момент аутентификации объекта "Рабочая станция" служба времени выполняет синхронизацию времени с контроллером. Если возникли проблемы, то причин может быть вагон и маленькая тележка... мне приходилось лично видеть или от проверенных товарищей слышать о:

Остановлена служба NTP на контроллере.
Неверно сконфигурирована служба NTP на контроллере.
Остановлена служба времени на рабочей станции.
Изменена учётная запись, от имени которой стартует служба времени.
Неверно вручную настроен источник времени в домене.
У локальных служб отобрали права на установку локального времени.
На файрволе зафильтровали UDP 123.

Все эти случаи - лечились приведением конфигурации к штатной форме.

Исключением был случай, когда в качестве основного сервиса каталога был eDirectory, в AD выполнялась фоновая аутентификация. Но тут и не нужна была синхронизация средствами Windows, её следовало отключить, а синхронизацию выполнял Netware Client.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38942857
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovЯ тогда не нашёл лучшего решения чем дать всем пользователям право установки времениПеренос административных операций в стартовый скрип - более правильно.
Это даже если не разбираться с причинами.
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38943190
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovDimitry SibiryakovЯ тогда не нашёл лучшего решения чем дать всем пользователям право установки времениПеренос административных операций в стартовый скрип - более правильно.
Это даже если не разбираться с причинами.
Во времена Win95 я тоже так считал, но переход на NT4 заставил меня озаботиться изучением и настройкой шаблонов политик...
...
Рейтинг: 0 / 0
Избитая тема синхронизации времени
    #38943821
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если человек не хочет разбираться с причинами, то какая разница, что у него установлено?
...
Рейтинг: 0 / 0
32 сообщений из 32, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / Избитая тема синхронизации времени
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]