当前位置:首页 > Windows技术 > 正文内容

Windows AD域控服务器时间不准问题解决

邓鹏10个月前 (01-17)Windows技术317

大家都知道NTP服务器很重要,一般企业内网环境的服务器是不允许上互联网的。运行一定时间后,windwos系统本地时间肯定会跟互联网北京时间产生误差,那这个问题该怎么解决呢。

解决方案有如下几种方法。

1 企业内部搭建一台NTP服务器,NTP服务器同步源指向公网NTP服务器。然后把AD的NTP服务器指向企业内部搭建的。

2 把AD域服务器指向公网NTP服务器。这样会有点不安全,可以只开通访问公网NTP服务器的端口。

有一点我们需要知道的是,当PC客户端加域后,PC客户端时间会自动同步AD域时间。所以AD域控时间是非常重要的。

当AD域控时间不准的时候,我们可以进行如下排查。

1 AD域控服务器如果是安装在虚拟化平台,例如VMware上,可以检查是否开启的虚拟机同步ESXI主机时间,如下图,若勾上后,虚拟机会自动同步ESXI主机时间,当ESXI主机时间不准时,会导致虚拟机时间不准。

image.png

2 使用管理员运行CMD命令           w32tm /query /status  查看windows系统同步时间源

如下图表示同步微软NTP服务器时间。若源显示Local CMOS Clock 表示同步本地时间。

image.png

3 登陆AD域控服务器,运行w32tm /stripchart /computer:ntp.dtops.cc  追踪可用的时间源。ntp.dtops.cc 这里指的就是一个NTP服务器,我们可以找一个能测试通,然后设置这个NTP服务器为AD域控同步源。

如下表示ntp.dtops.cc NTP服务器可通。

image.png

再测试下微软NTP服务器 time.windows.com。

image.png

也是可以通的,就此我们可以设置微软NTP服务器为同步源。命令如下。

w32tm /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:yes /update
w32tm /config /update
net stop w32time
net start w32time
w32tm /resync /rediscover
w32tm /query /source

如下代表我们设置成功,设置为同步微软NTP服务器。(需要使用管理员运行CMD命令)

image.png

4 若AD域控时间已设置同步互联网NTP服务器。再创建AD组策略,推送给加域的PC客户端。建议是单独创建一个组策略,不要修改默认全局的策略。

如下图,进入计算机策略,配置windows时间服务,把NTP Server 设置为AD域IP。然后启用NTP客户端。再把策略挂给指定的OU。

image.png

5 登陆PC客户端,刷新组策略,然后命令可以查看同步源为AD域控了。

image.png








扫描二维码推送至手机访问

版权声明:本文由PowerShell中文社区发布,如需转载请注明出处。

本文链接:https://www.powershell.com.cn/?id=74

标签: AD域同步
分享给朋友:

“Windows AD域控服务器时间不准问题解决” 的相关文章

通过powershell创建windows应用程序事件日志

通过powershell创建windows应用程序事件日志

当使用 PowerShell 创建事件日志时,你需要注意以下几点:管理员权限:在创建事件日志时,请确保以管理员身份运行 PowerShell。这是因为创建事件日志需要足够的权限来进行操作。唯一的源名称:在创建事件日志时,你需要指定一个唯一的源名称。源名称用于标识事件的来源。确保源名称的唯一性,以避免...

windows10彻底关闭更新方法

windows10彻底关闭更新方法

大家都知道windows10彻底关闭更新非常困难,就此我整理一套往死里整的方法,来禁止windows10更新方法,基本可以杜绝了1 禁用Windows Update服务,停止服务器,禁用自动启动,再切换到“恢复”选项,将默认的“重新启动服务”改为“无操作”,然后点击“应用”“确定”2&nb...

Windows10通过公网KMS激活脚本

Windows10通过公网KMS激活脚本

1 首先需要保证笔记本可以联网2 新建一个txt文本,把如下代码复制到文本中保存,修改后缀为bat,然后右键管理员运行。3 每次激活时间只有180天,到期后请重新运行如下代码。4 激活程序下载地址:点击下载5 如下为Windows激活程序,程序本人编写绿色无毒,因软件未数字签名,所以Windows会...

windows系统以管理员权限运行powershell脚本方法

windows系统以管理员权限运行powershell脚本方法

在 Windows 系统中,PowerShell 脚本默认情况下可能无法直接以管理员权限执行。这是为了确保系统的安全性和防止恶意脚本运行而采取的一种安全措施。然而,你可以使用以下几种方式来实现以管理员权限执行 PowerShell 脚本。1 手动以管理员身份运行 PowerShell:右键点击 Po...

AD域控修改主机名步骤

AD域控修改主机名步骤

1 已投入生产使用的AD域控不建议修改主机名,因为修改的步骤会更多,如下命令仅针对刚部署好的AD域控进行主机名修改。若已经有实际数据在运行了,需要涉及到更多东西的修改。#如列出当前主机名是否正确,WIN-RB8F8NGLSQD为当前AD域主机名。 PS C:\Users\ctxadmin...

windows常用快捷命令

windows常用快捷命令

regedit        进入注册表界面 gpedit.msc    打开组策略界面 lusrmgr.msc    打开本地用户和组...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。