Active-Directory

域控制器時間快 7 分鐘

  • December 9, 2009

我有一個 Server 2008 R2 域控制器在 Hyper-V 上的 VM 中執行,速度快 7 分鐘,我需要修復它。我知道這可能取決於在 VM 中執行的 DC。

我想知道的是如何糾正它?

我相信我可以將 DC 設置為使用公共/網際網路 NTP 伺服器,但我不知道或不知道該怎麼做。另外根據一些論壇,如果在 DC 上更改時間並且該時間超過 3 分鐘,我可能會遇到問題。

如果有人可以提供幫助,我將不勝感激!

在 Active Directory 林的林根域中持有 PDC Emulator 靈活單主機操作 (FSMO) 角色的域控制器上,應指定一個外部到林時間源。在每個其他 DC 上,時間同步應由“Windows 時間”服務自動處理。每個域中的 DC 將與其域的 PDC Emulator 角色持有者同步,並且每個域中的 PDC Emulator 角色持有者將與林根 PDC Emulator 角色持有者同步。

根據Microsoft 的此文件,請確保您已在主機集成服務中禁用時間同步。

按照此處的過程在您的域中找到具有 PDC 仿真器角色的 DC。如果您有一個單域環境,則 PDC 模擬器角色持有者應該配置一個外部到森林的時間源。

Microsoft在此處提供了一些更詳細的指導,但設置外部到森林時間源的要點是使用在森林根 PDC 模擬器角色持有者上執行的“NET TIME”命令來指定 NTP 伺服器:

NET TIME /setsntp:server-name-here

確保您可以解析 NTP 伺服器的名稱並且您的防火牆通過 NTP(UDP 埠 123)。

引用自:https://serverfault.com/questions/92617