Jump to content

W2k3 AD - neuen Zeitserver definieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute

 

ich würde gerne mene AD Domäne (und natürlich alle Clients) zeitlich synchronisieren...

 

Nun habe ich bereits zwei NTP Server laufen (unter Linux) die meine NIS Domäne (sprich meine Linux Hobeln) synchronisiert...

 

aber wie kann ich meinen AD Controllern klar machen woher sie ihre zeit zu beziehen haben...

 

(und nein ich will keinen Sheduled Task haben der mit z.B. alle 60 minuten ein script startet mit net time....)

 

das muss man doch irgendwo in der registry oder im AD setzten können..

 

THX 4 Your Help!!

Link zu diesem Kommentar

Danke für die schnelle Hilfe

 

 

werde das gleich mal ausprobieren... und evtl meine (Miss)Erfolge posten!

 

lustig ist das ich in der registry zwar den eintrag geändert hab.. bei einem "normalen" net time /set aber immer noch den "alten" Server sehe... aber wie gesagt ich werde das beobachten!

 

(oder funkt das gar nicht auf einem Memberserver?? und ich muss es gleich am ADSERV machen?)

Link zu diesem Kommentar

Servus,

 

die Zeitsynchronisation in einer AD-Umgebung funktioniert folgendermaßen:

 

Den PDC-Emulator der Root-Domäne lässt man gegen eine externe Quelle (entweder aus dem Internet oder Hardware-Uhr) abgleichen. Auf der Firewall müsste der Port 123 offen sein, wenn mit einer Quelle aus dem Internet abgeglichen werden soll. Der PDC-Emulator muss aber nicht seine Zeit mit einer "externen Quelle" abgleichen. Die tatsächliche Zeit ist nicht zwingend notwendig. Sie sollte nur innerhalb einer Gesamtstruktur synchron sein.

 

Alle DCs holen sich ihre Zeit dann vom PDC-Emulator. Die Clients sowie Memberserver synchronisieren sich ihre Zeit mit ihrem Logon-Server, also dem DC bei dem sich der Client anmeldet/authentifiziert. Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation.

 

Die PDC-Emu. der Child-Domänen holen sich wiederum ihre Zeit, vom PDC-Emu der Root-Domäne. Der PDC-Emulator der Root-Domäne ist die maßgebliche Zeitquelle für die Gesamtstruktur.

 

Auf dem PDC-Emulator der Root-Domäne wäre folgender Befehl auszuführen:

w32tm /config /update /manualpeerlist:de.pool.ntp.org /syncfromflags:MANUAL /reliable:YES

 

Überprüfe anschließend das Eventlog.

 

Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation.

 

Du musst nur darauf achten das an den Clients sich die Zeit nicht mehr als 15 mins abweicht, denn dann verweigert w32time seinen Dienst. Hier müsstest Du dann von Hand erstmal nachstellen. Du kannst an einem XP-Client auch diesen Befehl händisch eingeben

"w32tm /config /update /syncfromflags: DOMHIER". (<-- nach dem Doppelpunkt folgt kein Leerzeichen)

Link zu diesem Kommentar

 

lustig ist das ich in der registry zwar den eintrag geändert hab.. bei einem "normalen" net time /set aber immer noch den "alten" Server sehe... aber wie gesagt ich werde das beobachten!

 

 

Hallo Osmo,

net time ist ein Uralt-Befehl, der sich den ersten Rechner in der Browsingliste holt. Dieser Rechner steht dort rein zufällig und hat überhaupt keine Aussagekfraft!

 

Ob deine Zeitsynchronistation zwischen den DCs funktioniert, kannst du mit "w32tm /monitor /domain:<domainname> auf einem DC feststellen. Bei einer funktionierenden Synchronisation liegt die Zeitdifferenz der DCs zum PDC der Root im Millisekundenbereich. Bis 15 Minuten würde ich auf keinen Fall warten, bis du tätig wirst, da es Systeme gibt, die bereits sehr viel früher Schmerzen bekommen.

 

Wenn du eine Root- und eine Childdomäne hast, kannst du mit dem Befehl oben auch sehen, dass die ChildDCs sich von irgendeinem DC aus der Root die Zeit holen.

 

cu

blub

Link zu diesem Kommentar
Hast Du den Artikel auch genau gelesen? ;)

 

Da steht unter anderem folgender Satz:

 

 

-> Du musst die Prozedur auf dem DC machen, der die Rolle des PDC-emulator innehat!

 

Christoph

 

Hi Christoph..

 

den Artikel habe ich leider nicht gelesen.. (er kam nch dem Reg Key - und dann bin ich aus der Firma raus... ..habe es aber auch euf einem Standalone Server versucht der logischerweise nicht in der Domäne hängt)

 

Aber dennoch danke für die zahlreichen wirklich guten Hinweise!!

 

LG Roman

Link zu diesem Kommentar
  • 4 Monate später...

Hallo zusammen,

 

ich hätte noch eine Frage dazu, synchronisieren die Member Server automatisch mit dem PDC emulator. Das sich die clients/server bei ner neuanmeldung/login syncen ist mir klar aber wenn ein member server jetzt z.b 3monate läuft und einer ausversehen die zeit verstellt, stellt die sich in einemm bestimmten zyklus wieder um (sync mit pdc emu.) ?

 

Vielen dankk

 

gruß

morro

Link zu diesem Kommentar

z.b 3monate läuft und einer ausversehen die zeit verstellt, stellt die sich in einemm bestimmten zyklus wieder um (sync mit pdc emu.) ?

 

Ja im Normalfall tut sie das. ;) (nicht zwangsläufig mit dem PDC Emulator, sondern mit irgendeinem DC)

How to configure the Windows Time service against a large time offset gibt dir noch einige Erklärungen dazu.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...