web-dev-qa-db-ja.com

間違ったドメインコントローラーからのドメインポーリングでのw32time

MSのドキュメントから、ドメイン内のコンピューターはPDCドメインコントローラーから時間を取得する必要があり、正しく実行された場合、PDCは時間になるはずです。外部ソースから。

私の環境では、ドメインレベルをアップグレードした後、しばらく前にPDCを変更しました。古いPDCが残っていますが、=としてリストされなくなりました。 PDC netdom /query fsmoを実行した場合。すべてのドメインコントローラーは正しいPDC(およびその他のFSMOの役割)を示します。

私の現在のPDC MSからのいくつかの記事に従って、外部のタイムソースから同期する時間を更新しました( ほとんどこれ )。ただし、PDCは、w32tm /query /statusを実行すると、まだ古いPDCから時間が経過していると言っています。

古いPDCは、ハードウェアCMOSクロックから時刻を取得していると言っており、更新してもこの値に違いはないようです。

ご想像のとおり、たまにネットワーク上で10〜12分ほど時間が経過し、あらゆる種類の大混乱が発生します。

ドメインで時間を正しく設定する方法を知っている人はいますか?

2
tyelford

MSドキュメントから、ドメイン内のコンピューターはPDCドメインコントローラーから時間を取得する必要があることがわかります

正確な記述ではありません。ドメインメンバーは、時間をPDCeと直接同期する必要はありません。 「domhier」/「NT5DS」/「ドメイン階層」を使用するように構成されている場合は、ドメイン内の任意のドメインコントローラーと同期できます。理想的には、最初にドメインにログオンしたときに使用したものと同じDCロケータープロセスを使用して、ローカルサイトのドメインコントローラーと同期します。

そして正しく行われた場合、PDCは外部ソースから時間を取得する必要があります

はい、それがフォレストルートPDCeであり、子ドメインPDCeでない限り。

windows time

私の現在のPDC MSからのいくつかの記事(ほとんどはこれ)に従って、外部のタイムソースから同期する時間を更新しました。しかしPDC w32tm/query/statusを実行すると、まだ古いPDC)から時間が経過していると言っています

gpresult /h rsop.htmを使用して、手動構成を上書きするドメインコントローラーに適用されているグループポリシーがないことを確認します。その場合は、ポリシーを削除する必要があります。

そうでない場合は、PDCeを手動で構成するために使用したコマンドを正確にお知らせください。

古いPDCは、ハードウェアCMOSクロックから時刻を取得していると言っており、更新してもこの値に違いはないようです。

以前のPDCeでは、すべてをリセットするだけです。

net stop w32time
w32tm /unregister
w32tm /register
net start w32time

もちろん、これは、時間設定を上書きするGPOがないことを確認した後です。次に、w32tm /stripchart /computer:YourNewPDCeを使用して、UDPポート123を介したネットワーク接続が実際にあり、NTPを使用してそのサーバーに接続できることを確認します。

イベントログには何と書かれていますか?

サーバーが仮想マシンの場合は、VM統合ツールを使用してホストVMとの時間同期を無効にします(および/またはWindowsレジストリを介してVMICTimeProviderを無効にします-HKLM\System\CCS\Services\W32time\Timeproviders\

8
Ryan Ries