1、域控制器的时间如何与其他服务器同步?
双击时间,第3个选项卡里面有与INTELNET网时间同步,打你内部的地址
2、能不能设置域客户机的时间跟服务器的时间一致,要怎样设置,有什么风险
这段时间发现,整个公司的计算机时间都快了2分钟,后来发现主域控制器上同Internet时间服务器总是无法联系上,我们都知道启用了Windows的Windows Time服务,计算机就会定期同Internet时间同步。同步的都是国外的时间服务器,通常很难连接成功。我们国家也有主时间服务器,国家授时中心服务器的IP地址:210.72.145.44,同这个服务器连接成功率很高。我们就修改域控制器和这个服务器进行时间同步。一、设置主域控制器与国家授时中心服务器时间同步,同步周期为1天。1、 添加时间服务器IP(下面这个键存放着时间服务器列表)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers在右边窗口点右键新建“字符串值”,将此“字符串值”命名为6。双击此新建的“字符串值”,输入IP:210.72.145.44,保存。将“默认”(即第一个“字符串值”)修改为6即可。前面的几个时间服务器分别为:1 time.windows.com2 time.nist.gov3 time-nw.nist.gov4 time-a.nist.gov5 time-b.nist.gov2、 指定时间源HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters修改键NtpServer的值为210.72.145.44,0x63、 设置校时周期HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient\SpecialPollInterval修改键SpecialPollInterval的值为十进制的604800(即为604800秒,1天)二、设置权威服务器1、 设置权威服务器在域控服务器上打开注册表,找到键值HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config修改键AnnounceFlags的值为十进制的10。2、 启用 NTPServerHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer修改键Enabled的值为十进制的1三、配置组策略,设置时间同步1、 打开“Active Directory 用户和计算机”,在域上点右键,属性。组策略,打开。2、 在“Default Domain Policy”上右键,编辑。3、 计算机配置—管理模板—系统—Windows时间服务,双击“全局时间配置”,选择“已启用”。修改MaxNegPhaseCorrection的值为3600(即为3600秒,1小时)修改MaxPosPhaseCorrection的值为3600(即为3600秒,1小时)修改AnnounceFlags的值为5点“应用”,“确定”。4、 计算机配置—管理模板—系统—Windows时间服务—时间提供程序,“启用Windows NTP客户端”,选择“已启用”。“配置Windows NTP客户端”,选择“已启用”。修改NtpSever的值为ad-server.rybb.com,0x6修改Type的值为NTP修改SpecialPollInterval的值为1800(30分钟)四、W32tm命令 这个命令很有用啊,举几个例子:1、 列出本地计算机指定的远程计算机的时间差,我这里和国家授时中心服务器的IP地址:210.72.145.44作比较。命令:w32tm /stripchart /computer: 210.72.145.44Tracking 210.72.145.44 [210.72.145.44].The current time is 2009-12-7 11:28:48 (local time).11:28:48 d:+00.0468744s o:-00.0075503s [ * ]11:28:51 d:+00.0468744s o:-00.0073991s [ * ]11:28:53 d:+00.0468744s o:-00.0072479s [ * ] 怎么样,我的计算机和国家授时中心的服务器只相差0.007秒。2、 域内的客户端想要同主域时间同步,执行下面的命令即可。命令:w32tm /resync /rediscover下面列出使用方法:(使用命令W32tm /?列出的帮助) w32tm [/? | /register | /unregister ]
3、域用户登录2003域控服务器一定时间后会自动断开,无法登录服务器!
这是在组策略里面设置了登录时间限制,超过一定时间自动断开!
默认好像是20分钟左右,可以修改时间,或者关闭的
4、副域控服务器和主控服务器时间不同步
配置主域控为时间源服务器:
编辑默认域控制器策略,计算机配置-管理模板-系统-windows时间服务-时间提供程序-windows NTP服务器选择启用。
配置辅域控为时间源客户端:
在组策略中设置,计算机配置-管理模板-系统-windows时间服务-时间提供程序-启用windows NTP客户端,配置windows NTP客户端,在NTPServer中填写IP,0x1;在TYPE中选择NTP
5、域环境下 如何更改服务器时间? 并统一域内时间
主域服务器,在cmd下执行:
net time /set \\server
放到启动组里面
6、如何更改计算机账户与域控制器的同步时间(高手进)
域环境中不推荐客户端使用还原卡。
其次即是使用,也可以定制进行更新专同步。即把接近同步周期结属束时,同步至还原卡上,让第一次启动电脑,只恢复今天的同步的数据。
此外同步的是计算机机器密码与域控的信息。
可以尝试以下方法禁用计算机密码同步(不推荐)
设置"域安全画策略 域用户:禁止更改计算机密码
7、如何在域控中搭建ntp时间服务器
域内时间服务器的时间同步,是遵循这样一个规则: client->child domain PDCe->parent domain PDCe->root PDCe->Internal Time Source->Internet Time Source
层层向上,自动同步,这就是为什么您即便修改了域内工作站的时间,重新启动又会恢复域内时间。
所以,一个标准的、稳定的时间源对于整个AD架构是非常重要的。需要提到的一点是,时间服务使用 udp 123--- gnaw0725
据我所知,net time命令只能使计算机的时钟与其他计算机或域的时钟同步。
我们建议您将权威时间服务器配置为从硬件源收集时间。当您将权威时间服务器配置为与 Internet 时间源同步时,不会有任何身份验证。我们还建议您降低服务器和独立客户端的时间校准设置。这可以为您的域提供更准确的时间和更高的安全性。
Windows 包含 W32Time,它是 Kerberos 身份验证协议所需的时间服务工具。Windows 时间服务的目的是确保组织中运行 Microsoft Windows 2000 或更高版本的所有计算机都使用同一个时间。
配置 Windows 时间服务以使用外部时间源的具体步骤,请参考以下文章:
如何在 Windows Server 2003 中配置权威时间服务器
http://support.microsoft.com/kb/816042/zh-cn
我所知道的公共时间服务器有:
ntp2.usno.navy.mil at 192.5.41.209
tock.usno.navy.mil at 192.5.41.41
time.windows.com
我的服务器用的是小鸟云的,很稳定,挺不错的。
8、域控服务器本身的时间不准确,手动修改后隔一段时间又会自己改回来的
在组策略里添加下面的VBS脚本,强行同步域控的时间
Dim oShell
Set oShell = WScript.CreateObject ("WSCript.shell")
oShell.run "net time \\server /set /y"
Set oShell = Nothing
域控有没回有设答置NTP,如果有,改成域控自己
9、如何让域成员服务器与域控制器时间同步
首先net time成员机的时候是完全可以成功的,但会有问题
1,不能保证你这个成员的时钟专准确性,其实这一点可以属忽略不计
2,其他的成员都是根据DC来同步的,如果你DC的时间总是根据1.32这个成员的时间变来变去,会影响整个域环境!比如,活动目录复制以及客户端不能登陆域等等问题!很不建议你经常性的去更改DC的时间
3,其他有对时间服务比较敏感的业务要受到影响,比如Exchange
不知道你这样做的考虑是什么?
10、域控服务器如何查看所有电脑的开关机时间
查看所有域里电脑开馆时间,至少我没发现域自身有这个功能,不过你可以通过cmd或者Power shell来实现