Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO и NTP-сервер

Ответить
Настройки темы
2008 R2 - [решено] GPO и NTP-сервер

Старожил


Сообщения: 208
Благодарности: 5

Профиль | Отправить PM | Цитировать


Изменения
Автор: pogo
Дата: 07-11-2013
Доброго времени суток.
Проблема в следующем, есть 2 контроллера домена bdc.domain.ru в подсети 192.168.1.1 и pdc.domain.ru в подсети 192.168.2.1. Между сетями настроена маршрутизация, так что все друг друга видят и нормально общаются.
pdc является хозяином ролей fsmo. NTP настраивал как советует майкрасофт:
pdc:
Цитата:
w32tm /stripchart /computer:pool.ntp.org /samples:5 /dataonly
w32tm /config /manualpeerlist:"pool.ntp.org time.windows.com" /syncfromflags:manual /reliable:yes /update
net stop w32time && net start w32time
bdc:
Цитата:
w32tm /stripchart /computer:pdc.domain.ru /samples:5 /dataonly
w32tm /config /manualpeerlist:pdc.domain.ru /syncfromflags:manual /reliable:yes /update
net stop w32time && net start w32time
В ветках реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\W32Time\) на серверах всё изменилось соответственно командам консоли.
Дальше в корне домена создал политику:
Computer Configuration -> Policies -> Administrative Templates -> System -> Windows Time Service -> Time Providers
следующего содержания:
Цитата:
Policy Setting Comment
Configure Windows NTP Client Enabled
NtpServer bdc.domain.ru,0x9
Type NT5DS
CrossSiteSyncFlags 2
ResolvePeerBackoffMinutes 15
ResolvePeerBackoffMaxTimes 7
SpecialPollInterval 3600
EventLogFlags 0

Policy Setting Comment
Enable Windows NTP Client Enabled
После обновления политики иду на один из серверов в подсети 192.168.2.*
обновляю на нём политики
Проверяю, всё ли подцепилось - gpresult /R выводит

Applied Group Policy Objects
...
Configure computer - NTP source
...
По идее политика применилась, дальше проверю сервер времени и w32tm /query /status мне выводит:
...
Source: pdc.domain.ru
...

Подскажите почему сервер всё равно смотрит, на pdc, хотя должен смотреть на bdc? Что делаю не так, в какую сторону копать?

Отправлено: 14:41, 06-11-2013

 

Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата pogo:
Подскажите почему сервер всё равно смотрит, на pdc, хотя должен смотреть на bdc? »
Не должен. Ссылка

Цитата:
Служба времени Windows использует иерархическую структуру отношений, которая не допускает возникновения «циклов» в управлении и обеспечивает корректную синхронизацию времени. По умолчанию компьютеры под управлением Windows подчиняются следующей иерархии:
  • Все клиентские компьютеры используют в качестве источника времени контроллер домена, проверяющий их подлинность.
  • То же самое происходит на рядовых серверах.
  • Все контроллеры домена используют в качестве источника времени хозяина операций основного контроллера домена (PDC).
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:53, 06-11-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 208
Благодарности: 5

Профиль | Отправить PM | Цитировать


Любопытно.
Это получается что политика вообще не нужна в данном случае, т.к. все компьютеры вогнанные в домен по идее в параметре "Тип синхронизации" имеют значение "NT5DS" и они в любом случае будут смотреть на контроллеры, которые проверяют их подлинность?

Отправлено: 11:46, 07-11-2013 | #3


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата pogo:
Это получается что политика вообще не нужна в данном случае, т.к. все компьютеры вогнанные в домен по идее в параметре "Тип синхронизации" имеют значение "NT5DS" и они в любом случае будут смотреть на контроллеры, которые проверяют их подлинность? »
Да, именно так. А контроллеры домена будут синхронизировать свои часы с эмулятором PDC.

Отправлено: 11:56, 07-11-2013 | #4


Старожил


Сообщения: 208
Благодарности: 5

Профиль | Отправить PM | Цитировать


Цитата snark:
Да, именно так. А контроллеры домена будут синхронизировать свои часы с эмулятором PDC. »
Это получается, что для bdc даже не обязательно было это выполнять:
Цитата:
w32tm /stripchart /computer:pdc.domain.ru /samples:5 /dataonly
w32tm /config /manualpeerlist:pdc.domain.ru /syncfromflags:manual /reliable:yes /update
net stop w32time && net start w32time
Хватило бы просто 3 строчками цитаты из первого поста указать настройки для pdc и всё?

Отправлено: 12:20, 07-11-2013 | #5


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Цитата pogo:
Хватило бы просто 3 строчками цитаты из первого поста указать настройки для pdc и всё? »
Да, так как по умолчанию NTP-сервер включен на всех контроллерах домена, нужно лишь указать эмулятору PDC синхронизироваться с внешним источником pool.ntp.org.

Цитата pogo:
w32tm /stripchart /computer:pool.ntp.org /samples:5 /dataonly
w32tm /config /manualpeerlist:"pool.ntp.org time.windows.com" /syncfromflags:manual /reliable:yеs /update
net stop w32time && net start w32time »
Первая строчка не сильно и нужна, она лишь сравнивает время на сервере pdc со временем источника pool.ntp.org (параметр /computer), и выводит результат в количестве пяти строк. Но если нужно глянуть, насколько сильно расходится время, то первую строчку можно оставить.

Еще:
Цитата:
Средства синхронизации времени виртуальной машины и хостовой ОС должны быть выключены. Во всех адекватных системах виртуализации (Microsoft, vmWare и т. д.) присутствуют компоненты интеграции гостевой ОС с хостовой, которые значительно повышают производительность и управляемость гостевой системой. Среди этих компонентов всегда есть средство синхронизации времени гостевой ОС с хостовой, которое очень полезно для рядовых машин, но противопоказано для контроллеров домена. Потому как в этом случае весьма вероятен цикл, при котором контроллер домена и хостовая ОС будут синхронизировать друг друга.
Источник
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:37, 07-11-2013 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] GPO и NTP-сервер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Терминальный сервер и GPO maxirodrigezzz Windows Server 2008/2008 R2 0 17-12-2012 20:17
adm gpo шаблон под 2003 сервер mig240 Microsoft Windows NT/2000/2003 0 18-09-2012 18:07
2008 R2 - Срабатывают GPO в которых ставлю запрет на применение GPO Baggurd Windows Server 2008/2008 R2 10 31-05-2012 10:14
Как создать NTP сервер? linkwy Microsoft Windows NT/2000/2003 7 19-01-2012 16:31
Linux NTP server Multya Программное обеспечение Linux и FreeBSD 20 03-06-2003 22:39




 
Переход