首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >W2016 DC不能与外部源同步时间

W2016 DC不能与外部源同步时间
EN

Server Fault用户
提问于 2018-01-26 11:43:25
回答 2查看 13.9K关注 0票数 2

我在获得DC (PDC角色,因为它是网络中唯一的DC )与外部ntp服务器同步时间时遇到问题。我的服务器正在运行Windows 2016 x64完全修补程序。Windows防火墙被完全禁用,只是为了排除可能的孤岛。编辑:它不是一个虚拟机,只是一个普通的物理超级2U服务器。

我一直收到以下信息:

代码语言:javascript
复制
C:\Documents and Settings\Administrator>w32tm /resync /rediscover
Sending resync command to local computer...
The computer did not resync because no time data was available.

我尝试以以下方式配置NTP:

使用

w32tm

代码语言:javascript
复制
PS C:\Users\Administrator> w32tm.exe /config /manualpeerlist:”192.168.1.10 1.europe.pool.ntp.org 2.europe.pool.ntp.org 3.europe.pool.ntp.org” /syncfromflags:manual /reliable:YES /upda

我们要做的事是:PS C:\Users\Administrator> w32tm.exe /config /update Der Befehl wurde erfolgreich ausgeführt.PS C:\Users\Administrator>重新启动-服务w32time

使用GPO的

使用这些指南(都试过了)

编辑:在对GPO进行任何更改之后,我确实发布了gpupdate /force来强制执行GPO。

,无论我如何实现它,我总是得到以下结果:

检查其他应用程序是否阻塞端口123

代码语言:javascript
复制
C:\Users\Administrator>netstat -o -a -n | find ":123"
UDP    0.0.0.0:123            *:*                                    1248
UDP    [::]:123               *:*                                    1248

验证到ntp服务器的连接是否使用/stripchart

代码语言:javascript
复制
C:\Users\Administrator>w32tm /stripchart /computer:0.europe.pool.ntp.org /samples:5 /dataonly
0.europe.pool.ntp.org wird verfolgt [195.46.37.22:123].
5 Proben werden gesammelt.
Es ist 26.01.2018 11:55:40.
11:55:40, -52.4480780s
11:55:42, -52.4482309s
11:55:44, -52.4482593s
11:55:46, -52.4484657s
11:55:49, -52.4482562s

w32tm配置

代码语言:javascript
复制
C:\Users\Administrator>w32tm /query /configuration
[Konfiguration]

EventLogFlags: 2 (Lokal)
AnnounceFlags: 5 (Lokal)
TimeJumpAuditOffset: 28800 (Lokal)
MinPollInterval: 6 (Lokal)
MaxPollInterval: 10 (Lokal)
MaxNegPhaseCorrection: 172800 (Lokal)
MaxPosPhaseCorrection: 172800 (Lokal)
MaxAllowedPhaseOffset: 300 (Lokal)

FrequencyCorrectRate: 4 (Lokal)
PollAdjustFactor: 5 (Lokal)
LargePhaseOffset: 50000000 (Lokal)
SpikeWatchPeriod: 900 (Lokal)
LocalClockDispersion: 10 (Lokal)
HoldPeriod: 5 (Lokal)
PhaseCorrectRate: 7 (Lokal)
UpdateInterval: 100 (Lokal)


[Zeitanbieter]

NtpClient (Lokal)
DllName: C:\Windows\SYSTEM32\w32time.DLL (Lokal)
Enabled: 1 (Lokal)
InputProvider: 1 (Lokal)
AllowNonstandardModeCombinations: 1 (Lokal)
ResolvePeerBackoffMinutes: 15 (Lokal)
ResolvePeerBackoffMaxTimes: 7 (Lokal)
CompatibilityFlags: 2147483648 (Lokal)
EventLogFlags: 1 (Lokal)
LargeSampleSkew: 3 (Lokal)
SpecialPollInterval: 3600 (Lokal)
Type: NTP (Lokal)
NtpServer: 0.192.168.1.10 1.europe.pool.ntp.org 2.europe.pool.ntp.org 3.europe.pool.ntp.org (Lokal)

NtpServer (Lokal)
DllName: C:\Windows\SYSTEM32\w32time.DLL (Lokal)
Enabled: 1 (Lokal)
InputProvider: 0 (Lokal)
AllowNonstandardModeCombinations: 1 (Lokal)

w32tm状态

代码语言:javascript
复制
C:\Users\Administrator>w32tm /query /status
Sprungindikator: 0(keine Warnung)
Stratum: 1 (Primärreferenz - synchron. über Funkuhr)
Präzision: -6 (15.625ms pro Tick)
Stammverzögerung: 0.0000000s
Stammabweichung: 10.0000000s
Referenz-ID: 0x4C4F434C (Quellname:  "LOCL")
Letzte erfolgr. Synchronisierungszeit: 26.01.2018 11:32:13
Quelle: Local CMOS Clock
Abrufintervall: 6 (64s)

源将始终保留在Local CMOS Clock中,以下命令没有更改任何内容:

  • w32tm /resync
  • w32tm /resync /rediscover
  • w32tm /resync /rediscover /nowait

在“尝试”之间,我做了以下重置设置的操作:

代码语言:javascript
复制
net stop w32time
w32tm /unregister
w32tm /register
net start w32time

总之,无论我做什么,我都无法让我的DC与任何NTP服务器同步(甚至使用192.168.1.10尝试我的路由器,因为它运行的是一个集成的NTP-服务器,但也没有运气)

除了使用w32tm /unregister && w32tm /register和重新启动之外,对于如何完全重置NTP设置有什么想法吗?

编辑:服务器配置似乎很好,当连接到我的路由器(ntp- Server )时,它工作得很好。

开关是HPE OfficeConnect开关1850-24G (JL170A)

是否知道为什么交换机“阻塞”ntp流量,尽管w32tm /stripchart运行良好?

问候

EN

回答 2

Server Fault用户

回答已采纳

发布于 2018-01-27 22:40:19

我发现问题了!

服务器连接到HPE OfficeConnect 1850-24g2XGT (JL170A)。

此开关具有一个名为“防止UDP Blat攻击”的“安全性”功能,在禁用该功能后,NTP在这两种配置方式(cmd或GPO)中都具有魅力。

作为参考,我发现了一篇描述这个问题的文章(不同的开关模型):http://www.gadjev.com/2014/06/23/auto-dos-feature-on-hp-v1810-switches-blocks-legitimate-network-traffic/

票数 3
EN

Server Fault用户

发布于 2018-01-26 16:33:08

我怀疑在重置Windows时间服务之后,您没有重新配置它。重置它将其设置为默认设置。您需要将其重新配置为您的特定需求,如下所示:

代码语言:javascript
复制
w32tm.exe /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:YES /update

使用您想要使用的任何时间源。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/894235

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档