Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблемы с указанием сервера времени / 22 сообщений из 22, страница 1 из 1
22.04.2010, 20:13
    #36593374
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
Указал в групповых политиках определенный сервер времени (локальный).
Политики на локальный компьютер применяются. Через rsop.msc показывается правильный параметр.

Однако в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\ и по команде net time /querysntp показывается time.window.com,0x1 (он закрыт)
При попытке сделать w32tm /resync время не получается
службу времени на клиенте перезапускал

Вопрос, где и как еще может парамет времени задаваться?
...
Рейтинг: 0 / 0
22.04.2010, 21:06
    #36593420
Siemargl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGL,

Есть два типа серверов времени. Чтобы привязаться правильно, в реестре меняется набор параметров.

Гуглите - найдете. Это типовая проблема.
...
Рейтинг: 0 / 0
23.04.2010, 05:51
    #36593740
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
SiemarglYurikGL,

Есть два типа серверов времени. Чтобы привязаться правильно, в реестре меняется набор параметров.

Гуглите - найдете. Это типовая проблема.
Как задать время с помощью групповой политики? Менять реестр на 200 машинах малоэффективно.
...
Рейтинг: 0 / 0
23.04.2010, 07:11
    #36593760
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
Замени time.window.com на другой, рабочий источник
...
Рейтинг: 0 / 0
23.04.2010, 07:52
    #36593784
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
1. Ежели есть GP => есть домен.
2. Синхронизация времени КЛИЕНТОВ и КОНТРОЛЛЕРОВ в домене автоматическая => NTP-сервер надо указть только на PDC.

PS. Чо тут париться?
...
Рейтинг: 0 / 0
23.04.2010, 12:44
    #36594450
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
Anatoly PodgoretskyЗамени time.window.com на другой, рабочий источник
на двустах машинах?


aleks21. Ежели есть GP => есть домен.
2. Синхронизация времени КЛИЕНТОВ и КОНТРОЛЛЕРОВ в домене автоматическая => NTP-сервер надо указть только на PDC.

PS. Чо тут париться?
В смысле доменом спустить что NTP-клиент вообще использоваться не должен?

з.ы. на сервере домена время правильное
...
Рейтинг: 0 / 0
23.04.2010, 13:15
    #36594565
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLAnatoly PodgoretskyЗамени time.window.com на другой, рабочий источник
на двустах машинах?


aleks21. Ежели есть GP => есть домен.
2. Синхронизация времени КЛИЕНТОВ и КОНТРОЛЛЕРОВ в домене автоматическая => NTP-сервер надо указть только на PDC.

PS. Чо тут париться?
В смысле доменом спустить что NTP-клиент вообще использоваться не должен?

з.ы. на сервере домена время правильное

Ишо раз повторю для жирафов:

1. В ДОМЕНЕ СИНХРОНИЗАЦИЯ ВРЕМЕНИ МЕЖДУ КЛИЕНТСКИМИ КОМПУТЕРАМИ И ДОМЕННЫМИ КОНТРОЛЛЕРАМИ ПРОИСХОДИТ (должна происходить) САМА СОБОЙ.
Это свойство домена. НИЧЕГО ДЕЛАТЬ НЕ НАДО - это просто работает. Исключение - сильное рассогласование времени на контроллере и клиенте.

2. Если нужна синхронизация времени с внешними источниками - настраивается ссылка на NTP ТОЛЬКО на доменном контроллере PDC. Или на контроллерах, ежели домен сильно разнесен в пространстве.
...
Рейтинг: 0 / 0
23.04.2010, 13:19
    #36594575
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
aleks2
Ишо раз повторю для жирафов:

1. В ДОМЕНЕ СИНХРОНИЗАЦИЯ ВРЕМЕНИ МЕЖДУ КЛИЕНТСКИМИ КОМПУТЕРАМИ И ДОМЕННЫМИ КОНТРОЛЛЕРАМИ ПРОИСХОДИТ (должна происходить) САМА СОБОЙ.
Это свойство домена. НИЧЕГО ДЕЛАТЬ НЕ НАДО - это просто работает. Исключение - сильное рассогласование времени на контроллере и клиенте.

2. Если нужна синхронизация времени с внешними источниками - настраивается ссылка на NTP ТОЛЬКО на доменном контроллере PDC. Или на контроллерах, ежели домен сильно разнесен в пространстве.
Оно сейчас не работает. Вот сейчас сама собой не происходит. Если НИЧЕГО НЕ ДЕЛАТЬ, то НЕ РАБОТАЕТ.
...
Рейтинг: 0 / 0
23.04.2010, 13:20
    #36594586
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLaleks2
Ишо раз повторю для жирафов:

1. В ДОМЕНЕ СИНХРОНИЗАЦИЯ ВРЕМЕНИ МЕЖДУ КЛИЕНТСКИМИ КОМПУТЕРАМИ И ДОМЕННЫМИ КОНТРОЛЛЕРАМИ ПРОИСХОДИТ (должна происходить) САМА СОБОЙ.
Это свойство домена. НИЧЕГО ДЕЛАТЬ НЕ НАДО - это просто работает. Исключение - сильное рассогласование времени на контроллере и клиенте.

2. Если нужна синхронизация времени с внешними источниками - настраивается ссылка на NTP ТОЛЬКО на доменном контроллере PDC. Или на контроллерах, ежели домен сильно разнесен в пространстве.
Оно сейчас не работает. Вот сейчас сама собой не происходит. Если НИЧЕГО НЕ ДЕЛАТЬ, то НЕ РАБОТАЕТ.

Сколько рассогласование?
...
Рейтинг: 0 / 0
23.04.2010, 13:24
    #36594603
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
и шо говорит

w32tm /monitor

на клиенте?
...
Рейтинг: 0 / 0
23.04.2010, 13:31
    #36594627
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
aleks2и шо говорит

w32tm /monitor

на клиенте?

Timeout no response на оба контроллера домена

Расхождение - 7 минут.
...
Рейтинг: 0 / 0
23.04.2010, 13:34
    #36594640
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLaleks2и шо говорит

w32tm /monitor

на клиенте?

Timeout no response на оба контроллера домена

Расхождение - 7 минут.

т.е. что-то слетело на серваке
...
Рейтинг: 0 / 0
23.04.2010, 13:42
    #36594674
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLAnatoly PodgoretskyЗамени time.window.com на другой, рабочий источник
на двустах машинах?


aleks21. Ежели есть GP => есть домен.
2. Синхронизация времени КЛИЕНТОВ и КОНТРОЛЛЕРОВ в домене автоматическая => NTP-сервер надо указть только на PDC.

PS. Чо тут париться?
В смысле доменом спустить что NTP-клиент вообще использоваться не должен?

з.ы. на сервере домена время правильное
На одной машине, на контроллере домена. Все остальные машины синхронизируются с доменом с помощью другого протокола NT5DS

Интересуют только ключи
\HKLM\System\CurrentControlSet\Services\W32Time

\Config\AnnounceFlags - на сервере и на машине

и

\Parameters\Type; - на сервере и на машине
\Parameters\NtpServer - на сервере

Все это надо настроить ручками на сервере, на машине уже настроено, нужно только проверить, что настройки не перекрыты групповыми политиками.
...
Рейтинг: 0 / 0
23.04.2010, 13:44
    #36594681
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
aleks2
2. Если нужна синхронизация времени с внешними источниками - настраивается ссылка на NTP ТОЛЬКО на доменном контроллере PDC. Или на контроллерах, ежели домен сильно разнесен в пространстве.
При том источник времени должен быть единственным - PDC и по протоколу NT5DS
...
Рейтинг: 0 / 0
23.04.2010, 13:47
    #36594691
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLaleks2
Ишо раз повторю для жирафов:

1. В ДОМЕНЕ СИНХРОНИЗАЦИЯ ВРЕМЕНИ МЕЖДУ КЛИЕНТСКИМИ КОМПУТЕРАМИ И ДОМЕННЫМИ КОНТРОЛЛЕРАМИ ПРОИСХОДИТ (должна происходить) САМА СОБОЙ.
Это свойство домена. НИЧЕГО ДЕЛАТЬ НЕ НАДО - это просто работает. Исключение - сильное рассогласование времени на контроллере и клиенте.

2. Если нужна синхронизация времени с внешними источниками - настраивается ссылка на NTP ТОЛЬКО на доменном контроллере PDC. Или на контроллерах, ежели домен сильно разнесен в пространстве.
Оно сейчас не работает. Вот сейчас сама собой не происходит. Если НИЧЕГО НЕ ДЕЛАТЬ, то НЕ РАБОТАЕТ.
aleks2 правильно говорит, что если ничего не делать, то все работает, станции автоматически синхронизируются с эмулятором PDC

И второе что он говорит, это "Если нужна синхронизация времени с внешними источниками - настраивается" но это не обязательно, это всего лишь служба точного времени, а для работы домена точное время не обязательно, оно должно быть единым (+-5 минут), но не обязательно точным.
...
Рейтинг: 0 / 0
23.04.2010, 13:48
    #36594695
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGLaleks2и шо говорит

w32tm /monitor

на клиенте?

Timeout no response на оба контроллера домена

Расхождение - 7 минут.
В таком случае синхронизация не будет работать, и нужно вручную уменьшить расхождение. Расхождение более 5 минут приведет к проблемам с Керберосом, если ничего не делать.
...
Рейтинг: 0 / 0
23.04.2010, 14:34
    #36594854
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
Anatoly PodgoretskyЗамени time.window.com на другой, На одной машине, на контроллере домена. Все остальные машины синхронизируются с доменом с помощью другого протокола NT5DS
Интересуют только ключи
\HKLM\System\CurrentControlSet\Services\W32Time
\Config\AnnounceFlags - на сервере и на машине
и
\Parameters\Type; - на сервере и на машине
\Parameters\NtpServer - на сервере
Все это надо настроить ручками на сервере, на машине уже настроено, нужно только проверить, что настройки не перекрыты групповыми политиками.


AnnounceFlags =10 поменял на 5, как тут http://support.microsoft.com/kb/314054 написано
\Parameters\Type на сервере домена = ntp
\Parameters\NtpServer на сервере домена выставлен ip-к локальной linux-вой машины.

Групповые политики на клиентских машинах определяют что
1) Клиент NTP включен
2) Сервер NTP тот же линуксовый сервер

Возможно ntp-сервер слетел на нем. Если так, то вопрос, как "замкнуть" время просто на сервере домена. Что бы он вообще его ни откуда не брал ибо доступа до линуксового сервера пока нет.



Anatoly Podgoretsky
Anatoly Podgoretsky
В таком случае синхронизация не будет работать, и нужно вручную уменьшить расхождение. Расхождение более 5 минут приведет к проблемам с Керберосом, если ничего не делать.

Уменьшение интервала времени ни к чему не привело.

w32tm /resync и w32tm /monitor рабочих серверов не находит
...
Рейтинг: 0 / 0
23.04.2010, 15:19
    #36595048
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGL
Групповые политики на клиентских машинах определяют что
1) Клиент NTP включен
2) Сервер NTP тот же линуксовый сервер

танцы с бубном по включению-выключению NTP-клиента указанию в качестве NTP-сервера серверов домена ничего не дают.
...
Рейтинг: 0 / 0
23.04.2010, 15:52
    #36595161
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
В логах на сервере пишет

NTP-клиент поставщика времени: этот компьютер использует доменную ст
руктуру для определения своего источника времени, но для этого домена в корне ле
са находится AD PDC-эмулятор, поэтому нет компьютера, расположенного выше в доме
нной иерархии, который можно использовать как источник времени. Рекомендуется на
строить надежную службу времени в корневом домене либо вручную настроить AD PDC
для синхронизации с внешним источником времени. В противном случае этот компьюте
р будет выступать в роли авторизованного источника времени в доменной структуре.
Если внешний источник времени не настроен или не должен использоваться для этог
о компьютера, возможно, следует отключить NTP-клиент.

На клиенте
NTP-клиент поставщика времени не смог найти контроллер домена для использования как поставщика времени. NTP-клиент повторит попытку через 15 мин.
...
Рейтинг: 0 / 0
23.04.2010, 16:51
    #36595381
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
После включения сервера времени на контроллерах домена (сделал через групповую политику контроллеров домена) на w32tm /monitor стали корректно отзываться сервера

Время тоже вроде стало корректно синхронизироваться
...
Рейтинг: 0 / 0
23.04.2010, 18:54
    #36595681
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
YurikGL
Возможно ntp-сервер слетел на нем. Если так, то вопрос, как "замкнуть" время просто на сервере
Для этого надо подробнее читать статью на MSDN можешь найти ее по слову W32Time
...
Рейтинг: 0 / 0
23.04.2010, 19:40
    #36595737
YurikGL
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Проблемы с указанием сервера времени
Anatoly PodgoretskyYurikGL
Возможно ntp-сервер слетел на нем. Если так, то вопрос, как "замкнуть" время просто на сервере
Для этого надо подробнее читать статью на MSDN можешь найти ее по слову W32Time

На данный момент проблема решена... единственное что смущает - запуск самого сервера через политики... Почему то более нормального способа не нашлось, как его запустить.

з.ы. статья http://support.microsoft.com/kb/216734/ru была перечитана раз 20... простым изменением реестра сервер времени на контроллере домена не запускался.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Проблемы с указанием сервера времени / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]