环境部署成功后,默认第一台域控制器(PDC主机角色所在)为时间源,为客户端提供时间服务。理论上客户端会自动与第一台域控制器进行时间同步,但实际上客户端计算机时间会经常发生变化,不能自动与域控制器进行时间同步。默认情况下,客户端计算机和域控制器之间通过"NT5DS(客户端计算机通过域架构模式同步时间)"模式同步时间。本例中将PDC主机角色的域控制器设置为域中的时间源,客户端计算机自动和域控制器同步,不需要用户手动参与。

1.设置域控制器为时间源

为了实现域内客户端计算机和PDC域控制器时间同步,需要将PDC域控制器配置为不使用外部时间源,使用PDC域控制器的时钟作为域内时间服务的基准时间源。登录PDC域控制器。

第1步,运行"regedit.exe"命令打开注册表编辑器,定位到"HKEY_LOCAL_ MACHINE\SYstem\CurrentControlSet\Services\W32Time\Parameters"键值,查看时间配置参数(如图26-10所示)。

Ntpserver:time.windows.com,0x9,默认连接的时间服务器为微软提供的时间地址。

Type:NT5DS,域内时间同步方式。

第2步,将"Ntpserver"、"Type"键值分别设置为"dc.book.com"、"NTP",前者是域中PDC主机角色所在的域控制器,后者设置域内时间同步方式为"NTP"模式。设置完成的参数如图26-11所示。参数设置目标为使用域内的PDC域控制器作为时间源。

第3步,继续设置注册表。定位"HKEY_LOCAL_MACHINE\SYstem\CurrentControlSet\ Services\W32Time\Config","AnnounceFlags"键值设置为十进制的"10"。设置完成的参数如图26-12所示。

第4步,继续设置注册表。定位"HKEY_LOCAL_MACHINE\SYstem\CurrentControlSet\ Services\W32Time\TimeProviders\NtpServer","Enabled"键值设置为"1"。设置完成的参数如图26-13所示。


第5步,验证PDC主机角色所在的域控制器时间设置。在命令行提示符下,键入如下命令。

W32tm/query/source

命令执行后,显示当前域控制器的时间服务配置模式,如图26-14所示。显示结果为"Local CMOS Clock"。

2.修改"Windows time"服务策略

域中客户端计算机能主动找PDC域控制器进行时间同步,需要部署新的组策略。本例中将在默认域策略配置"Windows time"服务。

第1步,打开组策略管理控制台,编辑默认域策略,选择"计算机配置"→"策略"→"管理模板"→"系统"→"Windows时间服务"→"时间提供程序",如图26-15所示。默认状态下NTP相关设置全部没有设置。

第2步,打开"配置Windows NTP客户端"设置,参数设置如下。

选择"已启用"。

修改"NtpServer"的值为"dc.book.com,0x1"。

修改"Type"的值为"NTP"。

修改"SpecialPollInterval"的值为"1800(30分钟)",30分钟更新一次时间。

设置完成的参数如图26-16所示。

第3步,打开"启用Windows NTP客户端"设置,选择"已启用" ,设置完成的参数如图26-17所示。

第4步,打开"启用Windows NTP服务器"设置,选择"已启用",设置完成的参数如图26-18所示。

第5步,策略设置完成后,域控制器刷新策略(gpupdate /force),PDC域控制器成为域中时间源。

3.客户端计算机验证

登录客户端计算机,如果没有应用组策略,建议首先通过"gpupdate /force"强制刷新策略,然后通过"net time"命令查询PD主机的时间,通过"time"、"date"命令查询当前客户端计算机的时间,输出结果如图26-19所示。

在命令行提示符下,键入如下命令。

netstopw32timenetstartw32time

命令执行后,客户端计算机将自动同步PDC域控制器的时间,如图26-20所示。

同步域内时间方法二:PDC主机作为时间源的更多相关文章

  1. windows-server-2008 – 无法连接到Active Directory域控制器

    您的服务器正在使用可路由的IP地址,我假设您的其他服务器都这样做.tracert返回的从一台服务器到另一台服务器的路径是什么?>这些服务器之间或之间是否有防火墙?

  2. Windows – Hyper-V主机是否可以在同一主机上加入虚拟机域控制器的域?

    了解Hyper-V的故障转移群集.我有两个超V节点(服务器).我想将它们添加到故障转移群集,但它说节点必须在域中才能加入故障转移群集.是否可以在同一节点上托管的虚拟机上创建域控制器角色并将该节点加入域?

  3. windows-server-2008 – Windows客户端:Windows或Linux域控制器?

    我打算为我们的小型计算机实验室建立一个域控制器.我对我们的域控制器使用什么操作系统感到有点困惑.实验室里有什么:>该实验室有25个单元,运行Windows7和WindowsXP.>域控制器只有2GB的RAM运行C2DE7200.(这够了吗?

  4. windows – 添加/删除角色中没有域控制器

    TheScreenshot有人遇到过这种问题吗?不要使用“添加/删除向导”删除ActiveDirectory/域控制器服务.请改用dcpromo命令.

  5. active-directory – 分支机构的最佳选择 – Active Directory域

    我想DNS管理在区域之间是独立的.还有其他考虑吗?域复制品是另一种选择,但我不是很专业,我担心不同办公室的DNS管理.在专业人士,我想它会加快登录速度,并使我的域名具有高可用性.但是另一个办公室可能会被打开,3个副本有什么问题吗?

  6. windows-server-2003 – Windows域控制器是否向通过VPN连接的远程服务器广播任何内容?

    我们的Windows2003ServerWeb服务器(我的职责)位于另一个城市,通过VPN与LAN上的数据库服务器(LAN是其他人的责任)进行通信.VPN通过每端的硬件防火墙建立.当LAN域控制器进行广播时,远程Web服务器会获取它们吗?域控制器不执行ActiveDirectory特有的任何广播.只是标准的ARPing,NetBIOS的场合,以及诸如此类的东西.如果两个站点的VPN跨越单个广播域,

  7. windows-server-2003 – 将域控制器与无线路由器放在同一网络上

    我有一台winserver2k3机器作为域控制器和dhcp服务器.所有有线机器都能很好地连接到域控制器并进行身份验证,但连接到无线路由器的用户无法找到域控制器并访问其任何资源.所以我问,当它连接到该网络上的路由器时,如何让计算机在网络上找到域控制器?

  8. windows – 退出域控制器

    >运行dcdiag并检查复制以确保您的AD健康>安全地将所有FSMO角色迁移到其他服务器>确保至少有一个其他DC也是GC>运行dcdiag并检查复制以确保您的AD再次健康假设您在DC上没有任何其他应用程序,特别是非AD集成的DNS,那么你应该对dcpromo有所帮助.

  9. windows-server-2008-r2 – 为什么我不能使用Domain Admins组中的帐户RDP到新的域控制器?

    我刚刚设置了一个WindowsServer2008R2域控制器.自从重新启动域控制器后,我无法使用我的管理员帐户将RDP发送到域控制器.我收到这条消息:Tologontothisremotecomputer,youmustbegrantedtheAllowlogonthroughTerminalServicesright.Bydefault,membersoftheRemoteDesktopUse

  10. active-directory – 如何手动恢复Windows 2000域

    我的旧Windows2000域控制器即将死亡,因此我设置了一个备份域.它死了,但我没事,因为我让新域名获得了所有FSMO角色.现在,新的DC硬盘驱动器死了….所以我只有原始域控制器的实际硬盘驱动器.什么是让新域恢复正常运行的最佳方式.现在,我正在构建一个Win2k服务器虚拟机,我希望我可以从旧域硬盘驱动器进行备份,然后在虚拟机中进行恢复.那会有用吗?

随机推荐

  1. static – 在页面之间共享数据的最佳实践

    我想知道在UWP的页面之间发送像’selectedItem’等变量的最佳做法是什么?创建一个每个页面都知道的静态全局变量类是一个好主意吗?

  2. .net – 为Windows窗体控件提供百分比宽度/高度

    WindowsForm开发的新手,但在Web开发方面经验丰富.有没有办法为Windows窗体控件指定百分比宽度/高度,以便在用户调整窗口大小时扩展/缩小?当窗口调整大小时,可以编写代码来改变控件的宽度/高度,但我希望有更好的方法,比如在HTML/CSS中.在那儿?

  3. 使用Windows Azure查询表存储数据

    我需要使用特定帐户吗?>将应用程序部署到Azure服务后,如何查询数据?GoogleAppEngine有一个数据查看器/查询工具,Azure有类似的东西吗?>您可以看到的sqlExpressintance仅在开发结构中,并且一旦您表示没有等效,所以请小心使用它.>您可以尝试使用Linqpad查询表格.看看JamieThomson的thispost.

  4. windows – SetupDiGetClassDevs是否与文档中的设备实例ID一起使用?

    有没有更好的方法可以使用DBT_DEVICEARRIVAL事件中的数据获取设备的更多信息?您似乎必须指定DIGCF_ALLCLASSES标志以查找与给定设备实例ID匹配的所有类,或者指定ClassGuid并使用DIGCF_DEFAULT标志.这对我有用:带输出:

  5. Windows Live ID是OpenID提供商吗?

    不,WindowsLiveID不是OpenID提供商.他们使用专有协议.自从他们的“测试版”期结束以来,他们从未宣布计划继续它.

  6. 如果我在代码中进行了更改,是否需要重新安装Windows服务?

    我写了一个Windows服务并安装它.现在我对代码进行了一些更改并重新构建了解决方案.我还应该重新安装服务吗?不,只需停止它,替换文件,然后重新启动它.

  7. 带有双引号的字符串回显使用Windows批处理输出文件

    我正在尝试使用Windows批处理文件重写配置文件.我循环遍历文件的行并查找我想要用指定的新行替换的行.我有一个’函数’将行写入文件问题是%Text%是一个嵌入双引号的字符串.然后失败了.可能还有其他角色也会导致失败.如何才能使用配置文件中的所有文本?尝试将所有“在文本中替换为^”.^是转义字符,因此“将被视为常规字符你可以尝试以下方法:其他可能导致错误的字符是:

  8. .net – 将控制台应用程序转换为服务?

    我正在寻找不同的优势/劣势,将我们长期使用的控制台应用程序转换为Windows服务.我们为ActiveMQ使用了一个叫做java服务包装器的东西,我相信人们告诉我你可以用它包装任何东西.这并不是说你应该用它包装任何东西;我们遇到了这个问题.控制台应用程序是一个.NET控制台应用程序,默认情况下会将大量信息记录到控制台,尽管这是可配置的.任何推荐?我们应该在VisualStudio中将其重建为服务吗?我使用“-install”/“-uninstall”开关执行此操作.例如,seehere.

  9. windows – 捕获外部程序的STDOUT和STDERR *同时*它正在执行(Ruby)

    哦,我在Windows上:-(实际上,它比我想象的要简单,这看起来很完美:…是的,它适用于Windows!

  10. windows – 当我试图批量打印变量时,为什么我得到“Echo is on”

    我想要执行一个简单的批处理文件脚本:当我在XP中运行时,它给了我预期的输出,但是当我在Vista或Windows7中运行它时,我在尝试打印值时得到“EchoisOn”.以下是程序的输出:摆脱集合表达式中的空格.等号(=)的两侧可以并且应该没有空格BTW:我通常在@echo关闭的情况下启动所有批处理文件,并以@echo结束它们,所以我可以避免将代码与批处理文件的输出混合.它只是使您的批处理文件输出更好,更清洁.

返回
顶部