一、工作组下的计算机与TENKNET时间同步

我们经常会发现计算机的时钟(日期和时间)不正确了。这种情况有时候是人为现象,有时候是计算机的问题。对于工作组下的PC机,时钟的偏差可能影响不大,经常关机而又日久年深的CMOS上的电池没电就是一种时钟产生偏差的原因。计算机在启动时,特别是台式机由于有了外部电源供电对于常年不关机的服务器不会存在此类现象。计算时间有了偏差,只要我们设置了与INTELNET时间服务器定期同步,我们的计算机也会在一定时间内与INTELNET上的时间服务器同步。如下图1.1

<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

(图1.1)

刚才虽然说了PC机的时间虽然产生偏差影响不大,但是总是会有影响的,如果让我说一个例子,那恐怕就是MSN因为时间问题造成无法登录最让我记忆犹新了。

二、域环境下域控与成员计算机的时间一致性

当计算机网络成为域环境下的时候,必须要保证域内的所有计算机在时间上保持一致性。即使有个别计算机的时钟出现了偏差除非W32TIME服务不工作或者异常,域内的计算机会在一个时间段内自动同步时间,保持一致。

有一些朋友可能会感觉到不理解,为什么要让域中所有的计算机时间保持一致?这是因为通常情况下,ADDS域成员都会启动windows time (w32time)服务,w32time服务通过NTP协议访问目标时钟服务器的123端口进行实践同步。它会自动与域DC进行时间同步,无需人为干涉。而保持域内时间的同步是kerberos认证协议的一个基本要求,如果域成员客户机与DC的时间相差太大的话,它的登录将不能成功。我们设想一下,如果一个用户被设置为在2013年1月9日18:00时因为密码到期而被禁用。如果DC与域成员计算机的时钟存在偏差,一个事现在19:00,另一个事17:00 那么到底以谁的为准呢?这个用户究竟是可不可以登录呢?不光是登录问题,时间的不一致性也会造成例如计划任务等依靠时间才能正确完成的所有任务。同时,时间一致性也是为了防止重放***的一种手段。关于重放***,请参考百度百科:http://baike.baidu.com/view/1569933.htm

现在我们来谈第二个问题,在一个域中如果存在多个DC,那么我们究竟以哪台DC作为时间一致性的基准呢?答案就是操作主机中扮演PDC角色的那台主机。

让我们了解一下时间一致性的时钟同步过程吧:

1).客户端与DC做时钟同步;

2).DC与本域PDC做时钟同步;

3).PDC与林根域PDC同步时钟;

4).域或林的PDC与外部时钟源同步时钟;

有了这样一个顺序的过程,正常情况下,域成员服务器会定期与域控制器做时间同步,保持时间的一致性,而林的PDC与外部时钟源做同步,保持世界时间的一致性。

三、域成员计算机与域控制器如何做到时钟同步

1、首先无论是DC还是域成员计算机都会启动windows time服务来保持时间和日期的同步,如下图3.1.1

(图3.1.1)
上面截图中实际上来自2台计算机左边是域控的服务截图,右边是一台成员服务器的截图。从服务的描述中我们可以看出维护的是客户端和服务器端的时间同步,那么如此看来时间同步实际上也是基于C/S模式的,客户端要与服务器端的时间同步,按照这个理论左边的DC就是NTP的SERVER端,而右边的成员服务器就是NTP的CLIENT端。我们如何来验证这个结论呢,别着急,我们在注册表中有一个值能证明,如下图3.1.2
(图3.1.2)
我现在说一下这个值的注册表完整路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\
NtpServer内的「Enabled」设定为1,打开NTP服务器功能
因为默认情况下,WINDOWS SERVER 是作为NTP客户端工作的,所以右边的「Enabled」设定为0,而右边恰恰是一台成员服务器。而左边「Enabled」设定为1,成为了NTP服务器,恰恰这个是一台DC,而且这台DC还是PDC。查看PDC的方法如下图3.1.3
(图3.1.3)
 
因为我这里是一个很简单的单域环境,所有的操作主机都在一台DC上,所以这台DC也扮演PDC的角色,根据PDC的功能之一就是做时间同步,所以域内的计算机时间最后都会与这台DC进行时间同步。关于操作主机PDC,可以参考宋SIR的文章:http://angerfire.blog.51cto.com/198455/211943/
那么我们最后再说一下林PDC是如何与外部时钟源做同步呢?这个问题我们还要通过DC中的注册表中来查看。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config下的AnnounceFlags为5.该设定强制主机将它自身宣布为可靠的时间源,但是如果是默认的10,就证明采用外面的时间服务器。如下图3.1.4

(图3.1.4)
而在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters的NtpServer的值指明了外部时钟源服务器的地址,如下图3.1.5

(图3.1.5)
 
这样域成员计算机通过与DC同步时间,DC与PDC的DC同步时间,林PDC的DC与外部时间源同一时间,就形成了一套完整的域环境下时间一致性的机制。

AD DS 域控与成员计算机的时间一致性相关推荐

  1. Windows 08 R2_创建AD DS域服务(图文详解)

    目录 目录 Active Directory概念 创建第一个AD域控制器 搭建DNS服务器 使用Windows窗口程序创建AD域控制器 AD与LDAP的关系 使用Powershell来创建ADDS域控 ...

  2. ad域需要自建dns服务器吗,创建AD DS域服务(图文详解)

    Active Directory概念 AD(活动目录):是一种组织资源信息的方法,目录的意义在于我们可以通过标题或者说搜索条件来简单而有效率的在大量数据中查找匹配的信息.支撑这种信息检索的技术就是LD ...

  3. 【OWA】02加入域控:将owa服务器加入域控(把计算机加入到域中)

    前言 在上一篇咱们一起通过hyper-v创建了一台虚拟服务器,可参考[OWA]01环境准备:通过Hyper-v创建Windows服务器, 接下来就把这台owa服务器加入到域中 [OWA]01环境准备: ...

  4. 确认AD DS域是否正常

    一.检查DNS服务器内的日志是否完整 1.检查主机日志: 域控dc1.sayms.com已经正确的将其主机名与ip地址注册到DNS服务器内 2.检查SRV日志--使用DNS控制台 数据类型为" ...

  5. 域控可以改计算机用户名,如何修改ActiveDirectory域控制器计算机名称

    经常由于某些原因需要修改Active Directory域控制器计算机名称,但因平时多在桌面系统操作时改名习惯,也将域控服务器名称直接修改了,这样就会导致出现各种莫名奇妙的问题,今天给大家推荐一个修改 ...

  6. 域控如何查看计算机在线,查看域控制器上登录用户

    如何查看当前域控登录验证的用户?域内多台域控制器,如何查看某台域控制器上当前登录的用户或计算机?系统自动的工具好像没有实现此需求的办法,有无像脚本或者其他的思路来满足此需求呢?是指验证过的用户或计算机 ...

  7. 域控如何查看计算机在线,收集域内基础信息及域控制器的查找

    收集域内基础信息及域控制器的查找 收集域内基础信息 以下查询命令在本质上都是通过LDAP协议到域控制器上进行查询的,所以在查询时需要进行权限认证.只有域用户才拥有此权限,本地用户无法运行介绍的查询命令 ...

  8. 域控中同一计算机名字,更改域控的计算机名

    如果是Windows Server 2003的域控制器,并且是Windows 2003的域级别功能模式,是可以进行更名操作的,具体操作如下: 1.首先找到Windows server操作系统安装光盘, ...

  9. 域控服务器里没有internet时间,server2008r2域控时间设置internet时间同步的方法

    windows server 2008 r2成为域控后,时间设置里的,internet时间就没有了,为了解决这个问题,用以下CMD命令可解决: w32tm /config /manualpeerlis ...

最新文章

  1. 12层也能媲美ResNet?YOLOv4一作邓嘉团队提出ParNet:非深度网络!
  2. 埋在 MySQL 数据库应用中的17个关键问题!
  3. python写小说阅读器_用python实现自己的小说阅读器!
  4. Ubuntu安装Chrome及hosts修改
  5. VC++6.0开发环境之快捷键
  6. canvas笔记-文本(fillText)旋转(rotate)
  7. Snabbdom(虚拟dom-源码)
  8. 设置失败重新发起_微服务架构下请求调用失败了怎么办!
  9. 手把手安装flownet2-pytorch
  10. 《软件方法》读书笔记2
  11. Spring Batch的事务-Part 1:基础
  12. mysql 监听 udp_通用TCP、UDP服务监控脚本
  13. php教程 网易,网易开源镜像使用帮助
  14. 2021 Java面试真题集锦
  15. 打车日记 - 墨菲定律1609
  16. 阿里建直营物流,“三通一达”要被踢出局了?
  17. 联想服务器系统机房,联想10月1日完成收购IBM x86服务器
  18. catkin_make 编译包无效(没反应)
  19. iPhone解锁的三种方法【附全型号进入恢复模式方法】
  20. 轻量级简约的自动采集小说程序源码

热门文章

  1. 高精度双目立体视觉测量
  2. 区块链支付平台技术的应用
  3. CoreMotion 框架
  4. 决战EXCEL2010
  5. AngularJS in Action读书笔记5(实战篇)——在directive中引入D3饼状图显示
  6. C#学习笔记(十):反射
  7. HashMap的工作原理及其相关的知识点
  8. 图像处理之基础---大话小波和卷积
  9. 程序员面试金典——18.10字符串变换
  10. onenote 不能同步的原因及解决方法(教训总结)