Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • St@m
  • Registratie: December 2001
  • Laatst online: 09:56

St@m

@ Your Service

Topicstarter
Ik weet het, er zijn al vele epistels over geschreven, maar ik kom er niet meer uit.

Situatie:
Fysieke DC (Alle FSMO rollen)
Virtuele DC
Fysieke DC andere locatie
X aantal andere servers (allemaal server 2008R2)
Windows XP en 7 clients

De fysieke DC staat ingesteld als time server. Is tevens ook de PDC server.
Volgens mij moeten alle andere pc's in het domein nu de tijd doorkrijgen van deze server.

De clients lopen echter zo'n 5 seconden achter op de tijd van de fysieke DC :?
De virtuele DC loopt 46 seconden voor op de clients en dus 41 seconden voor op de fysieke DC.
De fysieke DC op de andere locatie loopt 3 seconden voor op de fysieke DC hier.

De andere servers lopen qua tijd uiteen van 10 seconden voor tot 6/7 minuten.. :/

Ik snap het niet meer..
Iemand enig idee waar te beginnen met troubleshouten? Zo ongveer heb ik het hele internet doorgelezen, maar ik zie door de bomen het bos niet meer :(

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


  • --Mulder--
  • Registratie: December 2000
  • Laatst online: 28-11 14:45
Synchroniseert je virtuele DC toevallig met je VMWare host?

  • St@m
  • Registratie: December 2001
  • Laatst online: 09:56

St@m

@ Your Service

Topicstarter
Virtuele DC staat op de Hyper-V machine.. waar ik op dit moment niet op kan komen.. omdat de tijd verkeerd staat 8)7
Tis overigens niet "mijn" omgeving, kan dus niet overal bij, de beheerder is vandaag niet aanwezig en heeft dit klusje voor me achtergelaten :P

Overigens heb ik nu met het handje even de servers nagelopen met "net time /set" en dan synchronizeren ze netjes met de fysieke DC.

Edit: Even de sleutel van de serverruimte opgesnord. Via de console ingelogd op de Hyper-V machine, tijd goed gezet. Gecontroleerd of de servers synchroniseren met de Hyper-V host, dit is niet het geval. De vinkjes staan netjes uit.

Goed, nu heb ik dus overal de juiste tijd, volgende week ben ik hier weer, dan zal ik kijken of het nog steeds goed loopt :X

Edit 2: Ik start mijn pc opnieuw op.. en ik loop direct weer 10 seconden voor.. :/ "net time /set" en de tijd staat weer goed.. iemand enig idee?

[ Voor 59% gewijzigd door St@m op 02-09-2011 10:41 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat staat geconfigureerd als "allowable time skew". Even uit mijn hoofd is de onderstaande instelling default:

Maximaal toegestaan tijdsverschil tussen DC's onderling = 5 minuten
Maximaal toegestaan tijdsverschil domainmembers = 15 minuten.

http://www.windowsitpro.c...n-windows-machines-139630

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

ik gebruik altijd volgende zelf geschreven tutorial ivm tijdconfiguratie in domein context (vervang ntp.belnet.be gerust door een andere online ntp-server):

Bij opzet van Domein Controllers dient men eerst volgende configuratie in te stellen (uit te voeren op alle DC’s):

1) Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CCS\Services\W32Time\Parameters en controleer of de parameter Type op NTP staat.
2) Ga naar HKEY_LOCAL_MACHINE\SYSTEM\CCS\Services\W32Time\Config en wijzig de parameter AnnounceFlags naar 5 (staat standaard op 10). Dit zorgt ervoor dat de server zal vertrouwen op een externe bron als tijdsbron.
3) Voer vervolgens volgende commando’s uit op de DC’s:

Server 2003 of 2008 R1 DC:
net time /setsntp:ntp.belnet.be,0x1

Server 2008 R2 DC:
w32tm.exe /config /syncfromflags:manual /manualpeerlist:ntp.belnet.be
w32tm.exe /config /update
w32tm.exe /resync

Opgelet, UDP poort 123 moet hiervoor openstaan naar buiten toe. Poort 1023 wordt eveneens bij NTP gebruikt als random port, maar dit zou enkel voor interne sync zijn tussen NTP-client en NTP-server.

4) Herstart daarna de Windows Time service (net stop / start w32time), zet ze eveneens op Automatisch starten ipv de default Manual, en geef volgend commando in:
w32tm /resync /rediscover
Dit commando zou een successfull result moeten geven.

5) Een handig commando om vervolgens de timesync te testen op de DC zelf is volgende (vervang indien gewenst het NTP-adres):
w32tm /stripchart /computer:ntp.belnet.be /dataonly

6) De andere servers en clients zullen vanaf dan de DC als NTP server gebruiken – Dit kun je ook nog manueel forceren via w32tm.exe /resync /rediscover
En controleren of ze de DC wel gebruiken als NTP-server kun je gemakkelijk nazien via het commando w32tm /monitor

7) Eventueel kan men ook volgende commando’s bezigen om de clients vanzelf via de domein hiërarchie te laten syncen:
w32tm /config /syncfromflags:domhier /update

8) Met w32tm /query /source ziet men uiteindelijk meteen de DC vervolgens waarmee gesynced wordt.