В домене Windows PDC не обязательно является сервером времени домена. Как я могу определить авторитетный сервер времени?
В домене Windows PDC не обязательно является сервером времени домена. Как я могу определить авторитетный сервер времени?
Ответы:
Я предполагаю, что вы ищете сервер, используемый службой W32Time для синхронизации времени на компьютерах, входящих в домен.
В стандартном развертывании Active Directory единственным компьютером, явно настроенным с сервером времени, будет компьютер, выполняющий роль FSMO эмулятора PDC в корневом домене леса. Все контроллеры домена в корневом домене леса синхронизируют время с держателем роли PDM Emulator FSMO. Все обладатели ролей PDM Emulator FSMO в дочерних доменах синхронизируют свое время с контроллерами домена в своем родительском домене (включая, потенциально, держателя роли PDF Emulator FSMO в корневом домене леса). Все компьютеры-члены домена синхронизируют время с компьютерами контроллера домена в соответствующих доменах.
Чтобы определить, настроен ли член домена для синхронизации времени домена, проверьте значение REG_SZ в HKLM \ System \ CurrentControlSet \ Services \ W32Time \ Parameters \ Type. Если установлено значение «Nt5DS», то компьютер синхронизирует время с иерархией времени Active Directory. Если он настроен со значением «NTP», то компьютер синхронизирует время с NTP-сервером, указанным в значении REG_SZ NtpServer в том же разделе реестра.
Сведения о низкоуровневом протоколе синхронизации времени доступны в этой статье: Как работает служба времени Windows
Помните, что не каждый контроллер домена (KDC, как Джеймс указывает вам при поиске через DNS в своем посте) может использовать службу времени. В стандартном развертывании AD каждый контроллер домена будет, но в некоторых развертываниях могут использоваться виртуализированные контроллеры домена, у которых отключена служба W32Time (для облегчения синхронизации времени на основе гипервизора), и, как таковая, вы, вероятно, преуспели бы в реализации функциональности, как описано в статью «Как работает служба времени Windows», если вы разрабатываете программное обеспечение, которое должно синхронизировать время так же, как это делает компьютер, являющийся членом домена.
Некоторые полезные команды
w32tm /resync /nowait
w32tm /resync /nowait /computer:computername
w32tm /query /source
w32tm /monitor /domain:mydomain.com
w32tm /dumpreg /subkey:parameters
Тогда посмотрите на тип:
NoSync
Клиент не синхронизирует время.
NTP
Клиент синхронизирует время от внешнего источника времени. Просмотрите значения в строке NtpServer в выходных данных, чтобы увидеть имя сервера или серверов, которые клиент использует для синхронизации времени.
NT5DS
Клиент настроен на использование иерархии доменов для синхронизации времени.
AllSync
Клиент синхронизирует время из любого доступного источника времени, включая иерархию домена и внешние источники времени.
Настройки реестра найдены здесь:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"NtpServer"=""
"Type"="NT5DS"
Полномочным доменом обычно является эмулятор PDC , в свою очередь, другие DC будут синхронизироваться с ним.
Чтобы определить, кто в настоящее время играет роль эмулятора PDC в вашем домене, используйте:
netdom query fsmo
Другие способы определения держателей ролей FSMO см. В статье « Определение держателей ролей FSMO» .
Подробнее об этом читайте в статье TechNet. Как работает служба времени Windows .
В правильно настроенном домене Windows контроллером домена, который выполняет роль эмулятора PDC (в AD нет «PDC»), будет сервер времени для домена. Никакая другая машина в домене, включая другие контроллеры домена, не должна иметь установленного сервера времени. Вообще. В этом случае синхронизация времени будет управляться на основе иерархии доменов, и у вас будет среда «установить один раз и забыть» - по крайней мере, в отношении времени, и до тех пор, пока вы не перенесете роль эмулятора PDC на другой сервер.
Если вам необходимо выполнить какое-либо регулярное или текущее обслуживание вашего сервера времени, значит что-то настроено неправильно.