iT邦幫忙

0

AD時間問題

目前公司有使用AD在管理,但近期會發生時間都會快個5分鐘
同事把server時間調整好後,過沒幾天時間又會變快
想請問一下是什麼原因造成這種狀況?
因為公司卡鐘時間是跟著server時間,時間不準確,
會造成上下班的鐘聲不正確.....
另外server不是我在管理的...但負責的同仁也無法排除狀況...
所以特地上來請教

看更多先前的討論...收起先前的討論...
小成 iT邦高手 10 級 ‧ 2017-03-20 08:54:33 檢舉
是VM嗎?
souda iT邦好手 1 級 ‧ 2017-03-20 09:00:58 檢舉
下載時間校正軟體國家級,請每台伺服器安裝,但若有AD/DC環境請裝一台即可.
http://www.stdtime.gov.tw/chinese/home.aspx
基本上建議裝 校準軟體,用WinTIME 去校準 NTP,我遇過會突然快 5分鐘的狀況
我們公司之前也是去設定 NTP 讓他自動校準,但真的有時候會突然發生誤差
後來改用 校準軟體之後就沒事了
校正軟體+1
ahwachen iT邦新手 4 級 ‧ 2017-03-21 09:31:02 檢舉
先確認,自動同步時間的設定,是否有[異狀]?
會一直跑掉,一定有原因。
AD,本身,就能扮演NTP的功能。
shinyyork iT邦新手 4 級 ‧ 2017-03-24 10:02:17 檢舉
AD不是可以設定NTP server~? 我猜可能是被防火牆擋掉NTP 同步時用的port!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
魷魚
iT邦新手 1 級 ‧ 2017-03-20 08:51:36
最佳解答

http://happy-yblog.blogspot.tw/2013/08/ntp-time-pair-time.html

把你的server選定一個NTP伺服器,這樣就可以有時間校準的來源了。
但一般如果有加入AD,網域內的電腦應該會以DC作為時間校準來源,所以你可能要確認一下,當你server時間跑掉時,DC的時間是否是正常的,如果兩者一起跑掉,那代表很合理,你需要的是給DC設定NTP。如果兩者有差異,你可能要確認一下是什麼樣的原因造成網域內電腦不與DC作時間確認了。

另外補充,如果網域內電腦跟DC時間差五分鐘以上,我記得會有些服務出現異常,這部分你可能要注意一下:D

看更多先前的回應...收起先前的回應...

您好,另外想請問最近有user使用中華電信的NTPclock都會發生網路斷線的問題..請問是什麼原因?

另外想請問您貼的網址,如果只單純設定網域內某台電腦,時間校正上會跟DC衝突嗎?? 謝謝您

魷魚 iT邦新手 1 級 ‧ 2017-03-20 09:46:34 檢舉

問題1這我不知道,你可以看一下系統的log檔找找看有沒有蛛絲馬跡,如果是多台電腦都是如此,可以致電給中華電信詢問一下狀況,不然就是要檢視自己的環境一下。

問題2這個我是沒試過拉,所以我有先請你確認,當時間異常時,server跟DC是否時間同步?如果同步,那就不叫異常,應該去調整你的DC跟大環境再做同步。如果不同步,你應該要去找出不同步的原因,看是否DC的NTP服務異常,造成網域內的電腦無法與DC做同步的動作。
如果你只設定單台電腦,然後設定後結果跟DC時間有差異,那服務一定會有問題,畢竟這代表你DC時間已經異常,另外網域內的user是沒有權限去調整時間的,原因就是因為時間異常是會有問題的。
不然就隨便找台普通user,用管理者登入,改他時間看看,這樣就可以測試是否跟DC衝突了:D 但我猜一定會有服務異常XDDDD

感謝大大的回覆,另外想請教一下可以設定某台網域內的電腦,不要和AD作時間同步嗎?

souda iT邦好手 1 級 ‧ 2017-03-21 09:40:35 檢舉

你不跟AD同步的理由是甚麼? 這樣做的後果你知道嗎?

魷魚 iT邦新手 1 級 ‧ 2017-03-21 10:37:20 檢舉

不同步就等於你AD裡的log紀錄會是有問題的,這只是最簡單的舉例。不同部會造成更多嚴重的問題,所以建議....不要這樣設定@@

花輪 iT邦大師 1 級 ‧ 2017-03-22 14:17:11 檢舉

問題一 : 是否 PORT:123被擋?
Join AD 的所有 Clients 只能跟 DC(PDC emulater同步),不能跟外面同步時間。所以會無法同步。

另外,時間異常會不會跟 MB 上的 震盪器或電池有關,檢查一下吧!

goodnight iT邦研究生 2 級 ‧ 2017-03-25 11:49:17 檢舉

我都用中華電信提供的程式, 來校正 AD 的時間

0
CalvinKuo
iT邦大師 7 級 ‧ 2017-03-20 09:52:23

建議是在DC上用w32time同步外部時間來源,如下Ray大五年前的回答喔(Server 2003)...
http://ithelp.ithome.com.tw/questions/10066282
Server 2012版的 [未加入AD不會啟用這個服務]
http://slashlook.com/articles_20131219.html

CalvinKuo iT邦大師 7 級 ‧ 2017-03-20 10:02:47 檢舉

NTP伺服器的選擇:
https://www.peterdavehello.org/2014/10/ntp-time-server-for-taiwan-list/

依照距離遠近排序應該是 國家時間與頻率標準實驗室 / 台灣 ntp pool -> 日本 ntp pool -> 亞洲 ntp pool -> 全球 ntp pool ,Google 的部份應該是會自動導向距離使用者最近的伺服器,一般使用者如果不想弄的太複雜也可以直接使用 Google 的就好。

1
rickhsu
iT邦高手 6 級 ‧ 2017-03-21 10:05:42

可以參考這篇文章在ROOT DC上設定時間自動校正
http://kaiminchang.blogspot.tw/2011/10/windows.html

提醒您,務必注意第4點,在設定多台NTP Server時,輸入的格式必需正確,否則會無效。
例如:「time.stdtime.gov.tw,0x1 clock.stdtime.gov.tw,0x1」

我要發表回答

立即登入回答