AD域中NTP服务器的配置
一、步骤
1.1 配置修改
1) 如下图,用命令netdom query fsmo查看域内的PDC主机,当前为thdc01;
2) 检查其他域控的时间源,均为PDC主机,如下图所示,因此其他域控的时间源无需修改;否则需执行命令:w32tm /config /syncfromflags:domhier /reliable:no /update,配置其他域控的时间源;
3) 然后登录到thdc01上,用命令w32tm /query /configuration查看该域控是否为NTPServer;如下图Ntpserver中,“Enabled”值为“1”说明当前域控是NTP服务器;若该值为“0”,则需要在注册表的下列位置HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer中,将“Enabled”值改为“1”,
4) 用命令w32tm /query /status查看PDC主机的时间源如下,可以看到当前PDC主机的时间来源为系统时钟,我们需要将它改为一个可靠的外部NTP服务器,但NTP 协议使用的是UDP 123这个端口,因此我们一定要确保这个端口的入站和出站流量,以确保windows时间服务的正常工作;
5) 我们可以从网上搜索到很多国内常用的NTP服务器,比如此处我们选择以下NTP服务器:ntp.neu.edu.cn;首先在PDC服务器上用Ping命令测试与该服务器之间的网络正常,如下图;
6) 然后在PDC主机上执行命令:w32tm /config /manualpeerlist:ntp.neu.edu.cn /syncfromflags:manual /reliable:yes /update,将PDC主机的时间源设置为该NTP服务器,如下图;
7) 修改PDC主机的注册表,将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\Parameters下的Type值改为“NTP”(NTP表示客户端从外部时间源同步时间);将HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\Config下的AnnounceFlags值改为十六进制的5(或十进制的5),如下图所示;
8) 然后依次执行下列命令,重启时间服务,如下图所示:
W32tm /config /update
Net stop w32time && Net start w32time
W32tm /resync
1.2 检查确认
1) 设置完成后用命令w32tm /query /status查看PDC服务器的时间源,如下图,配置成功;
2) 检查其他域控的注册表值,其中“NT5DS”表示通过域层次(domain hierarchy)进行时间同步,如下图所示;
Ø [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]— "Type"="NT5DS"
Ø [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config]—"AnnounceFlags"=dword:0000000a
Ø [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters] —"NtpServer"="time.windows.com,0x9"
3) 更多详细注册表键值的含义可参考如下链接:https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-ds/get-started/windows-time-service/windows-time-service-tools-and-settings ;
4) 再次检查其他域控的时间源,均为thdc01(即PDC主机),如下图;
5) 如果检查过程中修改了某台服务器的配置,为使修改尽快生效,可再依次执行以下命令:
W32tm /config /update
Net stop w32time && Net start w32time
W32tm /resync
转载于:https://blog.51cto.com/4964151/2343637
AD域中NTP服务器的配置相关推荐
- ad域时间源配置_AD域中NTP服务器的配置
AD域中NTP服务器的配置 发布时间:2020-06-30 04:15:34 来源:51CTO 阅读:3283 作者:likelzg 一.步骤 1.1 配置修改 1) 如下图,用命令netdom qu ...
- Windows中NTP服务器的搭建和时间同步
转载来源 :Windows中NTP服务器的搭建和时间同步 :http://www.lwops.cn/thread-308-1-1.html 一.NTP服务器 1.安装NTP服务 # yum insta ...
- [na][win]AD域组策略wifi自动配置
http://wenku.baidu.com/link?url=MC950wliAZNeVUJ2M6Y1VTi5faqo7kG374fyBjW57r0qyLJkBZLg5ypiql4RFywQ8q7y ...
- php 修改域密码,Self Service Password AD域密码自助重置服务配置指引
Self Service Password AD域密码自助重置服务配置指引 一.安装Self Service Password 1.到官网获取安装包或安装方法 2.dev为开发者版本,stable为最 ...
- 文件服务器怎么和域同步ldap,ad域和ldap服务器搭建
ad域和ldap服务器搭建 内容精选 换一换 OneAccess支持通过AD认证用户身份和控制权限.AD全称Active Directory,中文名称活动目录.您可以将AD简单理解成一个数据库,其存储 ...
- 单台AD域控安装和部署配置
单台AD域控安装和部署配置 环境 准备工作 设置主机名 配置静态ip地址 安装AD域服务 添加角色和功能 开始之前-安装类型-服务器选择,都默认下一步 服务器角色 功能,默认下一步 AD DS,默认下 ...
- AD域中如何批量导入导出账号
本帖出现于51CTO论坛中,是一位网友自己的实际工作经历.是在AD域中如何批量导入导出账号.工作上有一个需求,需要批量的导入一些账号,并要求有一些属性,比如:部门,职位,分机等! 如果您有兴趣也可以去 ...
- 视频监控系统的管理服务器,视频监控中管理服务器的配置
视频监控中管理服务器的配置 内容精选 换一换 此章节主要介绍SAP应用弹性伸缩和其他服务之间的关系. 对于非企业管理服务模板创建的资源,如果需要使用企业管理服务的功能,如应用监控.备份恢复,可通过纳管 ...
- Windows系统--AD域控--DHCP服务器
Windows系统--AD域控--DHCP服务器 虚拟机网络准备 1.将VMware网络编辑器的NAT模式--取消勾选 使用本地DHCP服务器: 从机(win10)将内置网卡的IPv4网络改为 自动 ...
最新文章
- feign调用多个服务_Spring Cloud多个微服务之间调用代码实例
- C++Eratosthenes埃氏筛法获取素数列表的实现算法(附完整源码)
- SpringMVC配置视图的直接映射view-controller命名空间
- 好的营销,往往叫广深高速
- 联想电脑linux显卡驱动,如何安装从联想官网下载的显卡驱动
- adobe flash builder4.6 安装存在问题,可能未安装某些必需组件
- 图像检索 - 评价指标
- C语言递归函数 计算学生年龄
- css背景颜色设置后没生效
- 徐思201771010132《面向对象程序设计(java)》第二周学习总结
- java实现 猜数字游戏
- 32位汇编语言程序设计(钱晓捷) 高清完整
- 揭开JS无埋点技术的神秘面纱
- java30秒规则_每30秒运行一次cron
- 获取qq音乐外链方法+源码
- linux光盘读取不良,程序员偷偷深爱的9个不良编程习惯
- 数字乡村数据库:农村农业数字化指标、县域数字乡村指数、中国电子商务报告等四大维度数据
- maptalk(2) -marker文字描述以及区块着色,背景卫星图
- 高新技术企业申请后多久会出结果呢?
- element ui input限制输入6位数字(短信验证码)
热门文章
- Ubuntu14.04安装JDK
- XP 的共享方案(面对新人)
- 利用SparkSQL(java版)将离线数据或实时流数据写入hive的用法及坑点
- 实现Activity刷新 (转)
- 【转】android自定义控件
- HTML4.0 / XHTML 1.0 Reference Manual
- 21位花朵数 C语言(执行时间小于16s)
- c#_文件的保存与读取
- java 故障排查_java线上服务问题排查
- linux 查看java进程_Linux进程查看及管理工具(ps, vmstat, dstat, glances等)