b_berlin 10 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Hallo. Wie stelle ich ein, dass der allererste DC einer Domäne sich die Uhrzeit aus dem Internet holt (z.B. von der PTB) und an andere DCs weitergibt? Tschüß Zitieren Link zu diesem Kommentar
Dirk_privat 10 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Servus, How to configure an authoritative time server in Windows Server 2003 Gruß Dirk Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Dann dürfte das hier für dich interessant sein: How to configure an authoritative time server in Windows Server 2003 Zitieren Link zu diesem Kommentar
Cybquest 36 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 1. DC: W32TM /CONFIG /SYNCFROMFLAGS:MANUAL /MANUALPEERLIST:"PTBTIME1.PTB.DE PTBTIME2.PTB.DE" /RELIABLE:YES W32TM /CONFIG /UPDATE W32TM /RESYNC NET STOP W32TIME && NET START W32TIME auf allen anderen DCs: W32TM /CONFIG /SYNCFROMFLAGS:DOMHIER W32TM /CONFIG /UPDATE W32TM /RESYNC NET STOP W32TIME && NET START W32TIME Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Servus, Wie stelle ich ein, dass der allererste DC einer Domäne sich die Uhrzeit aus dem Internet holt (z.B. von der PTB) und an andere DCs weitergibt? nur zum Verständnis. Es holt sich lediglich der DC, der die Rolle des PDC-Emulators in der Root-Domäne innehat die Zeit aus dem Internet bzw. externe Uhr. Sonst kein anderer. Du kannst den PDC-Emulator der Root-Domäne gegen eine externe Quelle (entweder aus dem Internet oder Hardware-Uhr) abgleichen lassen. Auf der Firewall müsste der Port 123 offen sein, wenn mit einer Quelle aus dem Internet abgeglichen werden soll. Der PDC-Emulator muss aber nicht seine Zeit mit einer "externen Quelle" abgleichen. Die tatsächliche Zeit ist nicht zwingend notwendig. Sie sollte nur innerhalb einer Gesamtstruktur synchron sein. Alle DCs holen sich ihre Zeit dann vom PDC-Emulator. Die Clients sowie Memberserver synchronisieren sich ihre Zeit mit ihrem Logon-Server, also dem DC bei dem sich der Client anmeldet/authentifiziert. Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation. Die PDC-Emulatoren der Child-Domänen holen sich wiederum ihre Zeit, vom PDC-Emulator der Root-Domäne. Der PDC-Emulator der Root-Domäne ist die maßgebliche Zeitquelle für die Gesamtstruktur. Auf dem PDC-Emulator der Root-Domäne wäre folgender Befehl auszuführen: w32tm /config /update /manualpeerlist:de.pool.ntp.org /syncfromflags:MANUAL /reliable:YES Überprüfe anschließend das Eventlog. Wenn Du am w32time nichts gemacht hast, hast Du eine komplette Zeitsynchronisation. Du musst nur darauf achten das an den Clients sich die Zeit nicht mehr als 15 mins abweicht, denn dann verweigert w32time seinen Dienst. Hier müsstest Du dann von Hand erstmal nachstellen. Wenn also am w32tm nichts verändert wurde, funktioniert die Zeitsynchronisierung automatisch. Du kannst an einem XP-Client auch diesen Befehl händisch eingeben "w32tm /config /update /syncfromflags: DOMHIER". Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Hi, nur mal so am Rande eingeworfen, daß sich auch in diesem grundsätzlichen Punkt die Geister scheiden: Wenn man mit einem externen Zeitserver abgleichen möchte, dann ist das Vorgehen von Daim genau das Richtige (und natürlich die Befehle darüber von den Kollegen ebenfalls ;) ). Es gibt jedoch auch einige Meinungen, daß man genau dies nicht tun sollte: Gibt es ein Problem bei der externen Zeitquelle oder wird gar ein Angriff auf die NTP-Struktur durchgeführt, bekommt man unter Umständen ziemliche Probleme mit seiner internen Umgebung. Traue nie denen da draußen. ;) Soll heißen: Man sollte sich schon sehr sicher sein, ob überhaupt und falls ja welcher Zeitquelle man vertraut. Es ist ja in der Praxis auch kein großer Aufwand die Zeit des Root-Domänen PDC ab und an manuell zu überprüfen... P.S.: Bitte jetzt keinen Flamewar - ich habe nur eingeworfen, daß es durchaus auch interessante andere Meinungen dazu gibt. Ich persönlich finde diesen Ansatz, nicht von einer externen Zeitquelle zu synchronisieren, aus den genannten Gründen in jedem Fall überlegenswert... Viele Grüße olc Zitieren Link zu diesem Kommentar
Stephan Betken 43 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Also back to the roots... EMC Professional NET 19'' Zitieren Link zu diesem Kommentar
XP-Fan 216 Geschrieben 14. Februar 2008 Melden Teilen Geschrieben 14. Februar 2008 Also back to the roots... OK .... :D :D Zitieren Link zu diesem Kommentar
Samoth 32 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Bleiben diese Einstellungen gespeichert, also muss ich diese Befehle nur ein einziges Mal ausführen und gut ist? 1. DC: W32TM /CONFIG /SYNCFROMFLAGS:MANUAL /MANUALPEERLIST:"PTBTIME1.PTB.DE PTBTIME2.PTB.DE" /RELIABLE:YES W32TM /CONFIG /UPDATE W32TM /RESYNC NET STOP W32TIME && NET START W32TIME auf allen anderen DCs: W32TM /CONFIG /SYNCFROMFLAGS:DOMHIER W32TM /CONFIG /UPDATE W32TM /RESYNC NET STOP W32TIME && NET START W32TIME Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Da nehm ich doch immer gerne mein Bildchen hervor: Ansonsten: Sonnen Uhr ist das non plus ultra!:D Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 9. April 2008 Melden Teilen Geschrieben 9. April 2008 Hallo, Bleiben diese Einstellungen gespeichert, also muss ich diese Befehle nur ein einziges Mal ausführen und gut ist? Ja, so ist es. Die Werte werden in der Registrierung gespeichert - ist also im Normalfall nur ein einziges Mal pro System / Installation notwendig. Viele Grüße olc Zitieren Link zu diesem Kommentar
Samoth 32 Geschrieben 11. April 2008 Melden Teilen Geschrieben 11. April 2008 Hallo, Ja, so ist es. Die Werte werden in der Registrierung gespeichert - ist also im Normalfall nur ein einziges Mal pro System / Installation notwendig. Viele Grüße olc Gut zu wissen! Danke :-) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.