Bir etki alanında zaman sunucusu nasıl bulunur?


32

Bir Windows etki alanında PDC mutlaka etki alanı zaman sunucusudur. Yetkili zaman sunucusunu nasıl tanımlayabilirim?

Yanıtlar:


25

Etki alanı üyesi bilgisayarlarda zaman eşitlemesi gerçekleştirmek için W32Time hizmeti tarafından kullanılan sunucuyu aradığınızı farz ediyorum.

Bir hisse senedi Active Directory dağıtımında, yalnızca bir zaman sunucusuyla yapılandırılmış tek bilgisayar, orman kök etki alanında PDC Emulator FSMO rolünü tutan bilgisayar olacaktır. Orman kök etki alanındaki tüm etki alanı denetleyicileri, zamanı PDC Emulator FSMO rol sahibi ile eşitler. Alt etki alanlarındaki tüm PDC Emulator FSMO rol sahipleri, zamanlarını üst etki alanlarındaki etki alanı denetleyicileriyle (potansiyel olarak orman kök etki alanındaki PDF Emulator FSMO rol sahibi dahil) eşitler. Tüm etki alanı üyesi bilgisayarlar, etki alanlarındaki etki alanı denetleyicisi bilgisayarlarıyla zamanı eşitler.

Bir etki alanı üyesinin etki alanı zaman eşitlemesi için yapılandırılıp yapılandırılmadığını belirlemek için, HKLM \ System \ CurrentControlSet \ Services \ W32Time \ Parameters \ Type konumunda REG_SZ değerini inceleyin. "Nt5DS" olarak ayarlanmışsa, bilgisayar zamanı Active Directory zaman sıradüzeniyle senkronize ediyordur. "NTP" değeri ile yapılandırılmışsa, comptuer, aynı kayıt defteri anahtarında NtpServer REG_SZ değerinde belirtilen NTP sunucusuyla zamanı senkronize ediyordur.

Zaman eşitleme protokolünün düşük düzey ayrıntıları bu makalede mevcuttur: Windows Zaman Hizmeti Nasıl Çalışır?

Dikkat edin, her etki alanı denetleyicisinin (James, yayınında sizi DNS aracılığıyla bulma konusunda yönlendiren KDC'ler) bir zaman hizmeti çalıştırmayabileceğini unutmayın. Bir hisse senedi AD dağıtımında her etki alanı denetleyicisi olacaktır, ancak bazı dağıtımlar W32Time hizmetini devre dışı bırakılmış (hiper denetçi tabanlı zaman senkronizasyonunu kolaylaştırmak için) sanallaştırılmış etki alanı denetleyicilerini kullanabilir ve bu nedenle, muhtemelen Etki alanı üyesi bir bilgisayarın yaptığı gibi aynı zamanı eşitlemeniz gereken bir yazılım geliştiriyorsanız, "Windows Zaman Hizmeti Nasıl Çalışır" makalesi.


Burada "uyuyan" bir konuyu uyandırdığım için üzgünüm, ancak birden fazla denetleyiciye sahip bir etki alanında zamanı doğru bir şekilde nasıl idare edeceğinizi açıklayabilir misiniz? Diyelim ki 5 denetleyici var (Windows 2003 AD). PDC rolüne sahip olanın "Tip" NTP ve sorgu ve harici sunucu Ntpserver (yani, time.windows.com) olarak ayarlanması ve gerisinin sadece "NT5DS" olması için ayarlanması gerekir mi? Bunu ayrı bir soru olarak göndermemi istersen tavsiye et. Teşekkürler!

24

Bazı yararlı komutlar

Yeniden senkronize et (yönetici hakları gerektirir):

w32tm /resync /nowait    

Belirli bir bilgisayara yeniden eşitleyin (yönetici hakları gerektirir):

w32tm /resync /nowait /computer:computername 

Şu anda kullanımda olan sunucuyu göster (yönetici hakları gerektirir):

w32tm /query /source

Çalışıp çalışmadığını tekrar kontrol edin:

w32tm /monitor /domain:mydomain.com 

Ayarlara bakınız:

w32tm /dumpreg /subkey:parameters 

Ardından Tipe bakın:

  • NoSync
    İstemci zamanı senkronize etmiyor.

  • NTP
    İstemci, zamanı harici bir zaman kaynağından senkronize eder. İstemcinin zaman senkronizasyonu için kullandığı sunucunun veya sunucuların adını görmek için çıktıdaki NtpServer satırındaki değerleri inceleyin.

  • NT5DS
    İstemci, etki alanı hiyerarşisini zaman senkronizasyonu için kullanacak şekilde yapılandırılmıştır.

  • AllSync
    İstemci, etki alanı hiyerarşisi ve dış zaman kaynakları dahil olmak üzere herhangi bir uygun zaman kaynağından gelen zamanı senkronize eder.

Kayıt defteri ayarları burada bulundu:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"NtpServer"=""
"Type"="NT5DS" 

15

Etki alanı yetkili genellikle PDC öykünücüsüdür , sırayla diğer DC'ler de ondan eşitlenir.

Etki alanınızda PDC öykünücüsü rolünü kimin elinde tuttuğunu belirlemek için, şunları kullanın:

netdom query fsmo

FSMO rol sahiplerini belirlemenin diğer yolları için, FSMO Rol Sahiplerini Belirleme makalesine bakın .

Konuyla ilgili daha fazla bilgi için TechNet makalesini okuyun Windows Time Service nasıl çalışır ?


Bağlantı için teşekkürler! Bunu istememin sebebi, görünüşe göre aynı iki komutla ilgili farklı cevaplar almam. Net zaman kullandığımda \\ PDC'de Geçerli saat ... olur, fakat net zaman / etki alanı kullandığımda \\ Sekonder_DC'de Geçerli saat ... Hangisinin senkronizasyon için kullanıldığını bilmek isterim? w32tm / monitor her iki sunucuyu da geri verdi. PDC harici kaynakla, ikincil_DC ise PDC ile senkronize edilir.
Hrvoje Zlatar

1
"NET TIME ... / SET" komutu eski ve kullanımdan kaldırıldı. DC'ler ve istemciler arasında iyi bir iletişimi olan bir AD etki alanında ve fiziksel kutulardaki zaman senkronizasyonunda PDC Emulator rol-sahibi üzerinde yapılandırılmış bir ormandan-dışa zaman kaynağı "sadece işe yarar". VM'leri karışıma (özellikle sanal etki alanı denetleyicisi bilgisayarları) getiriyorsanız, hiper yönetici düzeyinde zaman senkronizasyonu düşünmeniz ve W32Time kullanmamanız gerekir.
Evan Anderson,

1

Düzgün bir şekilde kurulmuş bir Windows etki alanında, PDC öykünücüsü rolünü elinde bulunduran DC (AD'de "PDC" ler yoktur) etki alanı için zaman sunucusu olacaktır. Etki alanındaki başka hiçbir makine - diğer DC'ler de dahil olmak üzere - zaman sunucusu ayarlanmış olmamalıdır. Hiç. Sonra zaman senkronizasyonu etki alanı hiyerarşisine göre yönetilir ve en azından zaman söz konusu olduğunda ve PDC emülatör rolünü başka bir sunucuya taşıyana kadar "bir kez ayarlanmış ve unut" ortamına sahip olacaksınız.

Zaman sunucusu kurulumunuzda düzenli veya devam eden bir bakım yapmanız gerekirse, bir şeyler yanlış yapılır.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.