因爲PDC時間不許致使不少客戶端時間相差幾個小時,爲了能讓PDC與外部NTP時間服務器同步,首先通常PDC都是內網,因此須要在netscreen SSG140添加一條策略對外訪問(這是我的公司環境).再作如下設置:
PDC端設置:
編輯註冊表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time
1). 設置W32time\config\AnnounceFlags爲「5」;
配置Windows 時間服務以使用內部硬件時鐘(10)修改成5,變成使用外部時間源
2). 設置W32time\Parameters\NtpServer ;指定外部時鐘源服務器名稱或IP,必須在每一個服務器名稱或IP後面附加 ,0x1如: 202.120.2.101, 0x1
3). 設置W32time\Parameters\Type時鐘類型爲「NTP」;
4). 設置W32Time\TimeProviders\NtpServer\Enabled爲「1」; 開啓NTP server服務
5). 設置W32Time\TimeProviders\NtpClient\SpecialPollInterval 十進制爲」300」秒
客戶端輪詢外部NTP時間間隔
6). 設置W32Time\Config\MaxNegPhaseCorrection十進制爲」36000000」秒
1. MaxNegPhaseCorrection (負差) -> 超過這個值的偏差,就不作時間修正 36000000
2. MaxPosPhaseCorrection (正差) ->超過這個值的偏差,就不作時間修正 36000000
3. MaxAllowedPhaseOffset -> 超過這個值時,會透過硬件時間校訂,而不是透過NTP Server 3600000000
net time /querysntp查詢sntp地址
w32tm /resync 手動時間同步
net stop w32time & net start w32time 重啓時間服務
查看日誌,PDC成功同步外部NTP時間服務器
要在須要同步時間的test.com組織單元設置如下組策略,請不要在域控上面應用此策略,否則同步會報錯:
若有多臺BDC,請設置跟PDC同樣註冊設置
net stop w32time & net start w32time
client端設置:
net stop w32time & net start w32time
能夠看到如下日誌:
The time service is now synchronizing the system time with the time source dc1.test.com (ntp.m|0x6|192.168.31.224:123->192.168.40.57:123).