Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 02.09.2010, 15:20   #1
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
2K8R2 - GPO: Time Sync Problem

Hallo zusammen,

ich möchte unsere Windows Clients per Gruppenrichtlinie auf einen bestimmten Zeitserver festlegen.

Dazu habe ich alle Einstellungen hier gemacht:

Computer Configuration -> Administrative Templates -> System -> Windows Time Service

Als Zeitserver wurde der 1.DC eingetragen, Typ NTD5.

Jedoch ist es nicht möglich einen Client per "w32tm /resync" zu synchronisieren, es kommt der Fehler das keine Zeitdaten verfügbar waren.

Schaue ich in der Registry nach, finde ich folgendes vor:

HKLM\Software\policies\microsoft\Windows\W32Time

^^^Hier finde ich alle per GPO gesetzten Einstellungen

HKLM\SYSTEM\CurrentControLSet\Services\W32Time

^^^hier sind immer noch die Windows Standardeinstellungen (time.windows.com) --> dieser Server kann nicht erreicht werden, da der Client keinen Zugriff aufs Internet hat

Die Gruppenrichtlinie wird korrekt gezogen und angwendet (Gpresult ist ok und man sieht es ja daran, dass die Settings in der Registry landen unter HKLM\Software\Policies)

Jedoch sieht es wohl so aus, dass der Windows-Zeit-Dienst die Einstellungen von der anderen Stelle in der Registry verwendet?!
Warum das? Müsste nicht die Einstellung der GPo gelten?

Würde mich über Tips freuen, stehe da grade echt auf dem Schlauch ..

Danke!
    Mit Zitat antworten
Alt 02.09.2010, 15:27   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.168
Zitat von Darksun777 Beitrag anzeigen
Hallo zusammen,

ich möchte unsere Windows Clients per Gruppenrichtlinie auf einen bestimmten Zeitserver festlegen.
Warum willst du das tun?

Dazu habe ich alle Einstellungen hier gemacht:

Computer Configuration -> Administrative Templates -> System -> Windows Time Service

Als Zeitserver wurde der 1.DC eingetragen, Typ NTD5.

Jedoch ist es nicht möglich einen Client per "w32tm /resync" zu synchronisieren, es kommt der Fehler das keine Zeitdaten verfügbar waren.
Machs wieder rückgängig.

^^^hier sind immer noch die Windows Standardeinstellungen (time.windows.com) --> dieser Server kann nicht erreicht werden, da der Client keinen Zugriff aufs Internet hat
Na und? Die werden ignoriert, weil die Einstellungen unter \Policies Vorrang haben.


Würde mich über Tips freuen, stehe da grade echt auf dem Schlauch ..
Erklär doch mal, warum du die Client anfäßt, die per Default die Zeit vom DC erhalten. Das was du jetzt tust, führt üblicherweise genau dazu, dass nichts mehr sinnvoll funktioniert.
Wenn du schon was konfigurieren willst, dann machs richtig.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 02.09.2010, 15:33   #3
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
Zitat von NorbertFe Beitrag anzeigen
Warum willst du das tun?



Machs wieder rückgängig.



Na und? Die werden ignoriert, weil die Einstellungen unter \Policies Vorrang haben.




Erklär doch mal, warum du die Client anfäßt, die per Default die Zeit vom DC erhalten. Das was du jetzt tust, führt üblicherweise genau dazu, dass nichts mehr sinnvoll funktioniert.
Wenn du schon was konfigurieren willst, dann machs richtig.

Bye
Norbert
Die Einstellungen unter HKLM\System\CurrentControLSet\..... werden anscheinend nicht ignoriert, sonst würde es ja funktionieren.
Wenn ich unter diesem Registry-Key den 1. DC manuell eintrage, funktioniert es problemlos.

Der Windows Zeitdienst scheint die Einstellungen der GPO nicht anzuwenden, ich wollte nur wissen, warum nicht.

In deinem Artikel beschreibst Du, die Clients auf "time.windows.com" zu konfigurieren - genau das will ich nicht..
Ich habe es übrigens genau so wie in deinem Artikel gemacht, nur eben als zeitserver mit meinem 1.DC

Aber wie gesagt, die Einstellungen ziehen nicht..
    Mit Zitat antworten
Alt 02.09.2010, 15:46   #4
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Wenn Du einen bestimmten Server zum Zeitabgleich via NTP benutzen möchtest, dann benutze NTP. Wenn Du die Domänenhierarchie benutzen möchtest, dann trage NT5DS ein und keinen speziellen Server (da dieser Eintrag sowieso für die Katze ist).
Du solltest Deinen Forest-Root-DC zum Synchronisieren der Zeit mit einer externen Quelle konfigurieren und Deine Clients auf NT5DS einstellen ...
How to configure an authoritative time server in Windows Server

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 02.09.2010, 15:47   #5
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.168
Zitat von Darksun777 Beitrag anzeigen
In deinem Artikel beschreibst Du, die Clients auf "time.windows.com" zu konfigurieren
Nein beschreibe ich nicht. DU solltest lieber nicht nur selektiv lesen.

- genau das will ich nicht..
Hab ich auch nicht angenommen.

Ich habe es übrigens genau so wie in deinem Artikel gemacht, nur eben als zeitserver mit meinem 1.DC
Du verstehst es immer noch nicht, oder? Setze doch mal den kompletten Artikel genau so um, wie er dort stehe.

Aber wie gesagt, die Einstellungen ziehen nicht..
Weil du es falsch "konfigurierst". Glaubs doch einfach. Im Übrigen würden sich die Clients die Zeit automatisch die Zeit vom DC holen, ohne dass du irgendwas konfigurieren mußt. Aber wahrscheinlich hast du das ja alles schon "verkonfiguriert" und glaubst es jetzt mit noch mehr Konfiguration wieder gradebiegen zu können.


Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 02.09.2010, 15:50   #6
Senior Member
 
Offline
Registriert seit: 07-2003
Ort: Da wo der gute Wein herkommt :)
Beiträge: 416
Zitat von IThome Beitrag anzeigen
Wenn Du einen bestimmten Server zum Zeitabgleich via NTP benutzen möchtest, dann benutze NTP. Wenn Du die Domänenhierarchie benutzen möchtest, dann trage NT5DS ein und keinen speziellen Server (da dieser Eintrag sowieso für die Katze ist).
Du solltest Deinen Forest-Root-DC zum Synchronisieren der Zeit mit einer externen Quelle konfigurieren und Deine Clients auf NT5DS einstellen ...
How to configure an authoritative time server in Windows Server
Ok danke, mir war nicht bewusst das der Servereintrag bei NT5DS obsolet ist.
Aber ein w32tm /resync sollte dann doch trotzdem zu einem positiven Ergebnis führen, oder nicht?
    Mit Zitat antworten
Alt 02.09.2010, 15:52   #7
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.078
Nochmal ganz langsam: In einer Domäne ab Windows 2000 muss dort ABSOLUT 0 komma nix konfiguriert werden. PC in die Domäne nehmen, fertig, geht. Es muss nur der DC mit der FSMO-Rolle "PDC-Emulator" mit einer externen Uhr (z.B. per NTP) synchronisiert werden. Gruppenrichlinien sind da komplett für die Katz.

-Zahni

Signatur
Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!

    Mit Zitat antworten
Alt 02.09.2010, 15:52   #8
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.168
Zitat von Darksun777 Beitrag anzeigen
Ok danke, mir war nicht bewusst das der Servereintrag bei NT5DS obsolet ist.
Aha.

Aber ein w32tm /resync sollte dann doch trotzdem zu einem positiven Ergebnis führen, oder nicht?
Vorausgesetzt dein DC ist richtig konfiguriert...

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 02.09.2010, 15:53   #9
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Wenn Dein DC in der Lage ist, die Zeit zu verteilen, sollte das klappen. Aber offensichtlich macht er das nicht ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 02.09.2010, 16:05   #10
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.168
Womit wir wieder wo wären? Beim genauen Abarbeiten des geposteten Links. Denn dann würde es schon funktionieren. Ja, es ist sogar der Hinweise bzgl. Firewall und ntp vorhanden.

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Win 7 - Time/Semaphoren Problem? peter.muss Windows 7 Forum 2 08.07.2010 13:08
VPN mit Time-Based ACLSs, Kron, Time-Range ... bnice Cisco Forum — Allgemein 4 01.02.2008 09:20
Active Sync Problem Otaku19 Windows Forum — Allgemein 4 01.07.2007 20:30
Time-Sync vom Server CrazyMaze Windows Forum — Allgemein 5 22.01.2005 20:53
2K3 - w32 time synch problem Bavaria Windows Forum — LAN & WAN 1 29.08.2004 15:34


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:54 Uhr. Seite generiert in 0,082 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang