活動目錄域及工作組環境外部時間源同步

30年前參觀國家授時中心,得知:每次發射火箭,該中心都啓用長波電臺提供時間服務來控制火箭飛行。自此之後每次對錶,都採用授時中心的BPM標準時間標準頻率發播臺。


在我的想象當中,火箭衛星發射,時間最重要,其次是證券銀行業。


前幾天,接觸到一個銀行客戶,竟因爲時間的不同步,造成了Windows客戶端登錄域控Kerberos認證的問題,真是大跌眼鏡!


在活動目錄域環境中,整個網絡的時間是由林根域的PDC來控制的。所以只要設置PDC的外部時間同步即可。如果是工作組環境,需要設置每個系統的時間同步外部時間源。


首先指出,下面的註冊表鍵值控制時間同步:

[HKLM\System\CurrentControlSet\Services\W32Time\Parameters\] Type: REG_SZ - "NTP"

[HKLM\System\CurrentControlSet\Services\W32Time\Config\] AnnounceFlags: REG_DWORD - 10

[HKLM\System\CurrentControlSet\Services\W32Time\TimeProviders\] NTPServer: REG_DWORD - 1

[HKLM SYSTEM\CurrentControlSet\Services\W32Time\Parameters\] NTPServer: REG_SZ - ntp.neu.edu.cn time.windows.com

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\ NtpClient\] SpecialPollInterval: REG_DWORD -<TimeBetweenPollsInSeconds>

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\Config\] MaxPosPhaseCorrection: REG_DWORD -<MaximumForwardOffsetInSeconds>

[HKLM \SYSTEM\CurrentControlSet\Services\W32Time\Config\] MaxNegPhaseCorrection: REG_DWORD -<MaximumBackwardOffsetInSeconds>


如果您喜歡手動編輯,可以一條一條地編輯。注意多臺時間服務器要由空格分開,如上面的“ntp.neu.edu.cn time.windows.com”,我選擇了一臺中國的和一臺缺省的Windows時間服務器。


關於中國所有時間服務器,我根據最新資料,提供如下:

Stratum 1: ntp.1e128.com(北京)ntp.gwadar.cn (青島)ntp.neu.edu.cn (教育網,東北大學)ntp.zyhyt.org (南京)

Stratum 2:ntp.tuna.tsinghua.edu.cn (清華大學)ntp.neu6.edu.cn (東北大學,瀋陽)ntp.synet.edu.cn(東北大學,瀋陽)ntp.neusoft.edu.cn (大連東軟信息學院,大連)

注意,上述服務器都在中國教育網(中國教育和科研計算機網)


您可以根據網絡距離,注意不是地理距離,從中選擇。


更改完註冊表,重啓服務即可:

> net stop w32time 

> net start w32time


如果您不想一條一條地改註冊表,可以執行下面兩條命令:

>w32tm /config /syncfromflags:manual /manualpeerlist:"ntp.neu.edu.cn time.windows.com"

>w32tm /config /update


至此完成有互聯網接入情況下的時間同步,如果您有孤立環境,有時間同步的問題,歡迎交流!


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章