域控NTP同步外部源NTP並自動同步客戶端時間


因爲PDC時間不許致使不少客戶端時間相差幾個小時,爲了能讓PDC與外部NTP時間服務器同步,首先通常PDC都是內網,因此須要在netscreen  SSG140添加一條策略對外訪問(這是我的公司環境).再作如下設置: 服務器

PDC端設置: ide

編輯註冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time spa

1). 設置W32time\config\AnnounceFlags「5」 日誌

配置Windows 時間服務以使用內部硬件時鐘(10)修改成5,變成使用外部時間源 orm

2). 設置W32time\Parameters\NtpServer ;指定外部時鐘源服務器名稱或IP,必須在每一個服務器名稱或IP後面附加 ,0x1: 202.120.2.101, 0x1 server

3). 設置W32time\Parameters\Type時鐘類型爲「NTP」 blog

4). 設置W32Time\TimeProviders\NtpServer\Enabled「1」; 開啓NTP server服務 ci

5). 設置W32Time\TimeProviders\NtpClient\SpecialPollInterval 十進制爲」300」 get

客戶端輪詢外部NTP時間間隔 同步

6). 設置W32Time\Config\MaxNegPhaseCorrection十進制爲」36000000」

1. MaxNegPhaseCorrection (負差) -> 超過這個值的偏差,就不作時間修正  36000000
2. MaxPosPhaseCorrection  (
正差) ->超過這個值的偏差,就不作時間修正   36000000
3. MaxAllowedPhaseOffset  ->
超過這個值時,會透過硬件時間校訂,而不是透過NTP Server   3600000000


net time /querysntp查詢sntp地址

w32tm /resync    手動時間同步

net stop w32time & net start w32time   重啓時間服務

查看日誌,PDC成功同步外部NTP時間服務器



要在須要同步時間的test.com組織單元設置如下組策略,請不要在域控上面應用此策略,否則同步會報錯:



若有多臺BDC,請設置跟PDC同樣註冊設置


net stop w32time & net start w32time

net time /querysntp  查詢是否生效


client端設置:

gpupdate /force

net stop w32time & net start w32time

能夠看到如下日誌:

The time service is now synchronizing the system time with the time source dc1.test.com (ntp.m|0x6|192.168.31.224:123->192.168.40.57:123).

相關文章
相關標籤/搜索