Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 14.02.2008, 13:23   #1
Newbie
 
Offline
Registriert seit: 02-2008
Beiträge: 16
2K3 - 1. DC soll Zeit aus dem Internet holen und an andere DCs weitergeben

Hallo.
Wie stelle ich ein, dass der allererste DC einer Domäne sich die Uhrzeit aus dem Internet holt (z.B. von der PTB) und an andere DCs weitergibt?
Tschüß
    Mit Zitat antworten
Alt 14.02.2008, 13:25   #2
Board Veteran
 
Offline
Registriert seit: 10-2003
Ort: Freiburg
Beiträge: 767
Servus,

How to configure an authoritative time server in Windows Server 2003

Gruß
Dirk

Signatur
MCSE=NT4, W2K, W2K3, Messaging, Security,
MCITP=Server, Enterprise

    Mit Zitat antworten
Alt 14.02.2008, 13:25   #3
Expert Member
 
Benutzerbild von phoenixcp
 
Offline
Registriert seit: 02-2004
Ort: Radebeul
Beiträge: 5.470
Dann dürfte das hier für dich interessant sein:
How to configure an authoritative time server in Windows Server 2003

Signatur
MfG

Carsten Paul
MCSEBoard.de SQL Blog
Kein Support per PN, dafür ist das Forum da!

In Memory of LukasB

    Mit Zitat antworten
Alt 14.02.2008, 13:26   #4
Expert Member
 
Benutzerbild von Cybquest
 
Offline
Registriert seit: 12-2006
Ort: Weinsberg
Beiträge: 1.523
1. DC:
Code:
W32TM /CONFIG /SYNCFROMFLAGS:MANUAL /MANUALPEERLIST:"PTBTIME1.PTB.DE PTBTIME2.PTB.DE" /RELIABLE:YES
W32TM /CONFIG /UPDATE
W32TM /RESYNC
NET STOP W32TIME && NET START W32TIME
auf allen anderen DCs:
Code:
W32TM /CONFIG /SYNCFROMFLAGS:DOMHIER
W32TM /CONFIG /UPDATE
W32TM /RESYNC
NET STOP W32TIME && NET START W32TIME

Signatur
My name is Frank, you can say you to me.

    Mit Zitat antworten
Alt 14.02.2008, 14:10   #5
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

Zitat von b_berlin
Wie stelle ich ein, dass der allererste DC einer Domäne sich die Uhrzeit aus dem Internet holt (z.B. von der PTB) und an andere DCs weitergibt?
nur zum Verständnis. Es holt sich lediglich der DC, der die Rolle des PDC-Emulators in der Root-Domäne innehat die Zeit aus dem Internet bzw. externe Uhr.
Sonst kein anderer.

Du kannst den PDC-Emulator der Root-Domäne gegen eine externe Quelle (entweder aus dem Internet oder Hardware-Uhr) abgleichen lassen.
Auf der Firewall müsste der Port 123 offen sein, wenn mit einer Quelle aus dem Internet abgeglichen werden soll.
Der PDC-Emulator muss aber nicht seine Zeit mit einer "externen Quelle" abgleichen.
Die tatsächliche Zeit ist nicht zwingend notwendig. Sie sollte nur innerhalb einer Gesamtstruktur synchron sein.

Alle DCs holen sich ihre Zeit dann vom PDC-Emulator. Die Clients sowie Memberserver synchronisieren sich ihre Zeit mit ihrem Logon-Server,
also dem DC bei dem sich der Client anmeldet/authentifiziert. Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation.

Die PDC-Emulatoren der Child-Domänen holen sich wiederum ihre Zeit, vom PDC-Emulator der Root-Domäne.
Der PDC-Emulator der Root-Domäne ist die maßgebliche Zeitquelle für die Gesamtstruktur.

Auf dem PDC-Emulator der Root-Domäne wäre folgender Befehl auszuführen:
w32tm /config /update /manualpeerlist:de.pool.ntp.org /syncfromflags:MANUAL /reliable:YES

Überprüfe anschließend das Eventlog.

Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation.

Du musst nur darauf achten das an den Clients sich die Zeit nicht mehr als 15 mins abweicht, denn dann verweigert w32time seinen Dienst.
Hier müsstest Du dann von Hand erstmal nachstellen.


Wenn also am w32tm nichts verändert wurde, funktioniert die Zeitsynchronisierung automatisch.
Du kannst an einem XP-Client auch diesen Befehl händisch eingeben
"w32tm /config /update /syncfromflags: DOMHIER".

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 14.02.2008, 18:42   #6
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

nur mal so am Rande eingeworfen, daß sich auch in diesem grundsätzlichen Punkt die Geister scheiden: Wenn man mit einem externen Zeitserver abgleichen möchte, dann ist das Vorgehen von Daim genau das Richtige (und natürlich die Befehle darüber von den Kollegen ebenfalls ).

Es gibt jedoch auch einige Meinungen, daß man genau dies nicht tun sollte: Gibt es ein Problem bei der externen Zeitquelle oder wird gar ein Angriff auf die NTP-Struktur durchgeführt, bekommt man unter Umständen ziemliche Probleme mit seiner internen Umgebung. Traue nie denen da draußen.

Soll heißen: Man sollte sich schon sehr sicher sein, ob überhaupt und falls ja welcher Zeitquelle man vertraut. Es ist ja in der Praxis auch kein großer Aufwand die Zeit des Root-Domänen PDC ab und an manuell zu überprüfen...

P.S.: Bitte jetzt keinen Flamewar - ich habe nur eingeworfen, daß es durchaus auch interessante andere Meinungen dazu gibt. Ich persönlich finde diesen Ansatz, nicht von einer externen Zeitquelle zu synchronisieren, aus den genannten Gründen in jedem Fall überlegenswert...

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 14.02.2008, 18:52   #7
Expert Member
 
Offline
Registriert seit: 11-2002
Ort: Hamm (Westf.)
Beiträge: 4.597
Also back to the roots...

EMC Professional NET 19''

Signatur
Frag nicht, wenn Dir die Antwort nicht passt.

Beste Grüße
Stephan Betken



In Memory of LukasB

    Mit Zitat antworten
Alt 14.02.2008, 20:31   #8
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 10.038
Zitat von Stevie-B
Also back to the roots...
OK ....

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 09.04.2008, 17:09   #9
Junior Member
 
Offline
Registriert seit: 05-2007
Beiträge: 120
Bleiben diese Einstellungen gespeichert, also muss ich diese Befehle nur ein einziges Mal ausführen und gut ist?

Zitat von Cybquest Beitrag anzeigen
1. DC:
Code:
W32TM /CONFIG /SYNCFROMFLAGS:MANUAL /MANUALPEERLIST:"PTBTIME1.PTB.DE PTBTIME2.PTB.DE" /RELIABLE:YES
W32TM /CONFIG /UPDATE
W32TM /RESYNC
NET STOP W32TIME && NET START W32TIME
auf allen anderen DCs:
Code:
W32TM /CONFIG /SYNCFROMFLAGS:DOMHIER
W32TM /CONFIG /UPDATE
W32TM /RESYNC
NET STOP W32TIME && NET START W32TIME
    Mit Zitat antworten
Alt 09.04.2008, 17:18   #10
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Da nehm ich doch immer gerne mein Bildchen hervor:



Ansonsten: Sonnen Uhr ist das non plus ultra!
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domänen PCs holen Zeit nicht von PDC Moschi76 Windows Forum — LAN & WAN 15 11.02.2009 16:42
W2k Domänen Client soll explizit nicht die Zeit vom DC erhalten s.weinschenck Windows Server Forum 9 20.03.2008 10:24
Domänencontorller soll ins Internet porki Windows Forum — LAN & WAN 3 25.12.2007 14:30
Systemzeit vom Zeitserver aus dem Internet holen Esta Windows Server Forum 16 15.05.2006 16:54
XP - Immer nur ein PC zur Zeit in Internet Timeout Windows Forum — LAN & WAN 13 28.01.2004 21:02


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:58 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang