Jump to content

Zeitsynchronisation mit DC ignorieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi @all!

 

Ich habe ein etwas verzwicktes Problem:

Aufgrund einer eingesetzten Applikation in unserem LAN haben alle Systeme die Option "Uhr automatisch auf Sommer-/Winterzeit umstellen" deaktiviert. Das ist Herstellervorgabe und ist bis zum Umstieg auf ein anderes DBMS nicht anders möglich!

Wir haben dementsprechend natürlich jede Menge Probleme mit der Zeit am LAN. Ich muss immer zur Sommerzeit die UTC Zeit des DC manuell um eine Stunde vorstellen da ja die Umrechnung auf GMT+1 bleibt und nicht auf GMT+2 umstellt. Die anderen Systeme in der Domain bekommen die Zeit und bis auf ein paar Unix Maschinen geben sich damit auch alle Zufrieden. Nur die Software auf einem Server kann damit nicht umgehen. Diese scheint sich nicht die aktuelle lokale Zeit von Windows zu holen, sondern die UTC Zeit zu nehmen und eigenständig die lokale Zeit auszurechnen, also mit GMT+2. Der Hersteller ist ratlos und mir bleibt nichts anderes übrig, als die Zeitsynchronisation mit dem DC zu deaktivieren und lokal die UTC wieder eine Stunde vorzustellen.

 

Jetzt kommt ein paar Tage später das Problem, das andere Systeme nicht mehr auf Freigaben auf diesem Server zugreifen können mit der Begründung, die Uhr des Servers sei mit der Uhr der DC nicht synchronisiert. AFAIK liegt das an der Kerberos Authentifizierung. Wenn das Ticket abläuft bekommt der Server kein Neues vom DC da der Clock Screw ja nun über eine Stunde beträgt - oder liege ich da komplett falsch?

Wenn nicht ist jetzt meine Frage wo ich das Ganze so konfigurieren kann, dass es trotz des Zeitunterschiedes funktioniert. Jemand eine Idee?

 

Greetz...

Sinac

Link zu diesem Kommentar

Das geht leider nicht, da es sich um einen Terminal Server handelt dessen Clients über eine Freigabe einen speziellen CardReader Treiber laden müssen. Clients und Server müssen also in der gleichen Domain mit funktionierenden Freigaben sein. Außerdem läuft auch das Backup über Freigaben.

Es muss doch möglich sein das Kerberos zu konfigurieren, oder?

Link zu diesem Kommentar

Das war leider genau so erfolglos wie über die Registry:

Ich habe auf dem DC unter Verwaltung -> Sicherheitsrichtlinie für Domäne -> Sicherheitseinstellungen -> Kontorichtlinie -> Kerberos-Richtlinie -> Max. Toleranz für die Synchronisation des Computertakts: 90 Minuten eingestellt.

Das hat leider nichts gebracht. Habs dann nochmal bei Sicherheitsrichtlinie für Domänencontroller versucht, aber auch vergebens.

 

Hast du eine Idee warum das nicht greift?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...