Necesita un acceso abierto que funciona con el servidor NTP.

  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Febrero 5th, 2009, 8:06 am

Alguien sabe de un servidor NTP fiables que puedo utilizar en mi PDC para sincronización de tiempo?
Se trata de Windows 2003 SBS y es el único DC.

He confirmado mi configuración a través de una combinación de las instrucciones de sincronización del servidor de tiempo externa a través de estos dos enlaces
http://support.microsoft.com/kb/816042
http://www.windowsnetworking.com/articl ... rvice.html

La necesaria configuración del Registro son correctas.
He utilizado una variedad de "acceso abierto" servidores NTP de la lista incluyendo todos los EE.UU. que
http://support.ntp.org/bin/view/Servers ... imeServers

Después de cambiar los servidores de tiempo que detener y reiniciar el w32time

Cuando ejecuto w32tm / resync / redescubrir obtener "El equipo no resync tiempo porque no se disponía de datos".

Yo había estado utilizando las ventanas por defecto observado time.windows.com pero mi DC y como resultado el resto de mi red está funcionando unos 5 minutos más rápido que lo que sé es en tiempo real.

La advertencia de que tengo en mi registro del sistema en el Visor de sucesos es:
Quote:
Tipo de evento: Advertencia
Origen del suceso: W32Time
Categoría del suceso: ninguna
Id. del suceso: 12
Fecha: 2/5/2009
Hora: 10:00:11 AM
Usuario: N / A
Equipo: Alaron-SBS-01
Descripción:
Proveedor de hora NtpClient: Esta máquina está configurada para utilizar la jerarquía de dominios para determinar su fuente de tiempo, pero es el emulador de PDC para el dominio en la raíz del bosque, por lo que no hay por encima de la máquina en el dominio jerarquía para usar como una fuente de tiempo. Se recomienda que tanto tiempo configurar un servicio fiable en el dominio raíz, o configurar manualmente el PDC para que se sincronice con una fuente de tiempo externa. En caso contrario, este equipo funcionará como la fuente de hora autorizado en la jerarquía de dominios. Si una fuente de tiempo externa no está configurado o utilizado por este equipo, puede optar por desactivar la NtpClient.

Para más información, vea Centro de ayuda y soporte en http://go.microsoft.com/fwlink/events.asp .
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Febrero 5th, 2009, 8:06 am

  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6740
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Febrero 5th, 2009, 9:22 am

He luchado con NTP por un par de años y finalmente tengo que trabajan in situ en todo el dominio. Tenemos un reloj de tiempo dedicado y aunque puede ser algo a estudiar.

La nuestra es hecha por Spectracom

http://www.spectracomcorp.com/Products/ ... fault.aspx

La clave es el establecimiento de su emulador PDC a no usar la jerarquía de dominios, que si sólo tiene un controlador de dominio que es, si tiene dos entonces usted necesita para comprobar las funciones FSMO para ver cuál es el PDC. Intente ejecutar este comando en el emulador PDC de la línea de comandos:
Quote:
w32tm / config / manualpeerlist: compañeros / syncfromflags: manual / fiable: si
/ actualización


Reemplace sus compañeros con la dirección del servidor de su reloj de tiempo, como time.microsoft.com o la dirección IP.

También asegúrese de que este paso en el emulador PDC
Quote:
Cambiar el tipo de servidor a NTP. Para ello, siga estos pasos:
Haga clic en Inicio, Ejecutar, escriba regedit y, a continuación, haga clic en Aceptar.
Busque y haga clic en la siguiente subclave del Registro:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ Parameters \ Tipo
En el panel derecho, haga clic en Tipo y, a continuación, haga clic en Modificar.
En Editar valor, escriba NTP en el cuadro Información del valor y, a continuación, haga clic en Aceptar.
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Febrero 5th, 2009, 12:59 pm

Me aseguré de que el establecimiento de dicho registro. De hecho, tengo todo lo establecido como se señala en los dos artículos que envió por encima del tipo incluido el establecimiento de NTP - fue originalmente NoSync

Yo corrí el comando w32tm sugirió que con este timeserver nist1.uccaribe.edu (supuestamente de libre acceso), y el time.windows.com

Detener e iniciar w32time después de cualquier cambio.

Aún cuando se ejecuta w32tm / resync / redescubrir me envió los mismos errores anteriores.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Febrero 5th, 2009, 1:11 pm

Si ayuda en mi GPO Directiva predeterminada de dominio, bajo Configuración del equipo> Plantillas administrativas> Sistema> Servicio de hora de Windows> Configuración de configuración global no están configurados.
En virtud de los proveedores de Tiempo:

Activar Windows Cliente NTP - No está configurado
Configurar Windows Cliente NTP - está activado
Activar Windows Servidor NTP - está activado


¿No está seguro de cómo afecta lo que Im que tratando de hacer.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6740
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Febrero 5th, 2009, 1:30 pm

NTP es un dolor en el culo.

Echa un vistazo a esta herramienta

http://www.bytefusion.com/products/fs/n ... query.html

Esto le permitirá saber si una fuente de tiempo se puede llegar desde el servidor.

Acabo de leer un documento en el que declaró el 3 de NTP GPO ajustes deben ser configurado para no configurado. No por qué. Así que intenta hacerlo y ver si se soluciona nada.
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Febrero 5th, 2009, 2:06 pm

grinch2171 escribió:
http://www.bytefusion.com/products/fs/n ... query.html


* doh. Pude ver inmediatamente en la capturas de pantalla lo que yo creo que al menos parte del problema. NTP notado puerto es 123, y sin mirar casi puedo garantizar que el puerto 123 no está abierto en el firewall.

Supongo que no sabes la línea de comandos para un código de Cisco Pix 506E a abrir el puerto 123 para NTP ¿verdad?

Cisco no es uno de mis fortes.

/ / Sólo miró y su no se abra.
grrrrrrrrrrrrrrrrrr.....!
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • grinch2171
  • Moderator
  • Genius
  • Avatar de Usuario
  • Registrado: Feb 11, 2004
  • Mensajes: 6740
  • Loc: Martinsburg, WV
  • Status: Offline

Nota Febrero 6th, 2009, 11:20 am

Quote:
Supongo que no sabes la línea de comandos para un código de Cisco Pix 506E a abrir el puerto 123 para NTP ¿verdad?


Claro que no, pero te das cuenta de Cisco ya no es compatible con la Pix? Si lo desea, puede obtener algo nuevo.

Encontré esto pero no está seguro de si funcionará, es posible que desee guardar la configuración antes de intentar
Quote:
acceso a la lista de acl_in permiten acoger cualquier udp eq 123
el acceso de grupos dentro de la interfaz en acl_in
‎"Be polite, be professional, but have a plan to kill everybody you meet." Maj. Gen. James Mattis
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Febrero 6th, 2009, 2:27 pm

realidad que se ve muy cerca de la mayoría de los comandos Ive visto y utilizado en el pasado para otras cosas. Y sí sé es Pix en EOL. Pero sigue siendo trabajo, pero en plan de buscar uno nuevo muy pronto. Malos intentar que el lunes cuando regrese al trabajo. Yo siempre guardar la configuración y puedo probarlo antes de que yo fuera a la memoria flash. Si no funciona sólo malos salir sin guardar el cambio.

Tengo que ver algunas de formación de Cisco. Siempre había un proveedor externo de hacer cualquier configuración del firewall y no usarlos por más tiempo.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.

Publicar Información

  • Total de mensajes en este tema: 8 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 177 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC