Active-Directory

Windows Server 2012 DC 在重新啟動/dcpromo 後失去時間同步

  • August 26, 2014

在過去的幾天裡,我遇到了一個讓我感到困惑的問題,因為我在這里或Google的搜尋都沒有產生任何積極的結果。

我們目前的環境有 19 個站點,它們的 DC 數量一樣多,都執行 Windows Server 2003。

  • FFL 和 DFL 都設置為 2003。
  • 架構和域已準備好接受新的 Windows Server 2012 DC。
  • PDC 正在與外部、可靠的時間源同步。
  • 其他 DC 正在與 PDC 同步時間。
  • 新的伺服器/DC 在 vSphere 5.1 下虛擬化

到現在為止還挺好。當我引入執行 Server 2012 的成員伺服器時,時間同步按預期工作。

該錯誤發生在我將此成員伺服器提升為 DC 角色之後。在第一次重啟後(一旦升級完成),新 DC 失去了時間同步並回到 2012 年 10 月 24 日。正如你們許多人所期望的那樣,這會導致大量的問題。我能夠登錄到伺服器的控制台,正確設置時間,最終,同步繼續,DC 可以再次對使用者進行身份驗證。但是,如果我重新啟動伺服器……它會回到過去。

我已經用其他執行 2012 的成員伺服器對此進行了測試,但我無法重現該問題。它只發生在我 dcpromo 之後。

  • 在虛擬機屬性中,它未設置為與主機同步時間(這樣做沒有積極影響)
  • vmware 工具安裝在伺服器上。

系統日誌中與 Time-Service 相關的唯一錯誤如下:

時間服務檢測到系統時間需要更改4160907秒。時間服務不會改變系統時間超過 172800 秒。驗證您的時間和時區是否正確,以及時間源是否正確

$$ redacted $$(ntp.d|0.0.0.0:123->$$ redacted $$:123) 工作正常。 謝謝你的幫助!

弗朗西斯

我仍然會將 vSphere 主機設置視為潛在原因。這些伺服器上的日期和時間是什麼?

您是否嘗試過將它們設置為與您的 PDC 同步時間,然後允許虛擬機與主機同步?

另外,當你執行時會發生什麼w32tm /resync?您的伺服器是否從 PDC 中提取正確的時間?應該有一個事件日誌條目,說明它與哪個伺服器同步。

我們最近在 DC 伺服器上遇到了相同的行為。

在有問題的機器上,vmware 工具被配置為推薦的 vmware 文章,即同步關閉。(同步時間 = 假)

我懷疑bios中是否有任何隱藏設置,或者虛擬時鐘是否與自己的視窗同步,作為您居住的脈衝主機,這會導致虛擬機在您的手錶上自動更正。

引用自:https://serverfault.com/questions/457167