Marco31 33 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Hallo Forum, ich hatte schon vor einiger Zeit die Zeitsyncronisation nach dem Artikel http://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo/ per gpo konfiguriert. Da der Ersatz des DC ansteht, habe ich heute die FSMO-Rollen auf den 2. DC verschoben. Nach gpupdate empfängt dieser auch die Zeitdaten von der konfigurierten Zeitquelle. Nur auf dem Ex-FSMO-DC erscheint mit jetzt folgender Fehler: Aufgrund eines Ermittlungsfehlers konnte von "NtpClient" kein Domänenpeer als Zeitquelle festgelegt werden. In 3473457 Minuten wird ein weiterer Versuch ausgeführt und das Intervall für weitere Versuche anschließend verdoppelt Fehler: Der Eintrag wurde nicht gefunden. (0x800706E1) Ein w32tm /resync ist erfolgslos, w32tm /query /status zeigt die CMOS-Uhr als Quelle an... Was sollte mir der Fehler sagen bzw. wie kann ich diesen beheben? Was könnte falsch gelaufen sein? Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Wurde der alte PDC Emulator vorher schonmal per Hand konfiguriert? Falls ja, gelten nach "Nichtübernahme" der Policy aus dem GPO jetzt wieder diese Werte. Ggf. mußt du also entweder von Hand nachräumen, oder die GPO für die Clients ebenfalls nach dem How To konfigurieren. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Ja, der alte PDC wurde vor der GPO-Geschichte von Hand konfiguriert. Die Übernahem der GPO-Konfiguration hatte damals ohne Probleme funktioniert. Die GPO für die Clients habe ich auch eingerichtet, doch scheint der alte PDC diese geflissentlich zu ignorieren... Weder gpupdate noch Neustart hatten Erfolg... Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Gilt die Policy denn für den Domain Controller (alt)? was sagt rsop? Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Hmmm, muss gestehen dass ich RSOP noch nie eingesetzt habe... Ich habe auf dem betreffenden Server RSOP gestartet und bekomme auch eine entsprechende Datei generiert, aber wie sehe ich jetzt die Ergebnisse...? Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Wie kann man die übersehen? Man sieht doch im HTML dann welche Policy angewendet wird oder nicht. Oder wo ist dein Problem? Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Achso, das meinst du! Sorry... ;-) Ja, die entsprechende GPO wird unter Computerkonfiguration\Administrative Vorlagen\System\Windows Zeitdienst\Zeitanbieter angezeigt. Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Und das was da konfiguriert wird, kommt am DC auch an? Schau in der Registry nach. Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 (bearbeitet) Also was ich bis jetzt erkannt habe ist, dass unter "Parameters" noch die IP des Zeitservers eingetragen ist, von dem der Server ursprünglich seine Zeitdaten bekommen hat... Scheinen also noch alte Einstellungen vorhanden zu sein... Und die Eventlogflags beim NTPClient stehen auf 1, konfiguriert ist laut GPO aber 0... Scheint also nicht alles in der Registry anzukommen... Und noch was ist mir aufgefallen; laut Anleitung für die GPO steht beim NTP-Client als Default-Wert time.windows.com,0X9 im Technet ist als Deafault aber time.windows.com,0x1 angegeben.... Hätte das was zu sagen...? bearbeitet 31. Juli 2013 von Marco31 Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Im How To hab ich doch gefühlte 7000 Links ins TechNet gepinselt. Lies die doch mal, damit sind einige deiner Fragen dann auch gleich beantwortet. Und die manuellen Werte landen in einem anderen Registryzweig als die die per Policy kommen, das hast du hoffentlich berücksichtigt. Bye Norbert Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Also ich habe unter HKLM\System\CurrentControlSet\services\w32time nachgeschaut. Bin ich da richtig oder landen die Zeiteinstellungen über GPO woanders? War mir so nicht bewusst.... Ich habe mich noch etwas durch diverse Artikel gelesen, aber ich kann nur vermuten dass das Problem wohl daran liegt, dass der Server ursprünglich manuell konfiguriert wurde und dann per GPO neu konfiguriert wurde. Mit Wegfall der GPO für die PDC-Zeitserver-Konfiguration greift wieder die alte, manuelle Konfiguration... Mir ist aber immer noch nicht klar warum die Client-GPO hier nicht funktioniert... Sorry, vielleicht bin ich nur blind, aber ich dreh mich hier grade im Kreis... Nach einem kleinen Test mit der GPO stellt sich mir jetzt folgendes Problem: Wenn ich die GPO für die Client-Konfiguration des Zeitdienstes weglasse, wird für die Clients wieder die Standard-Prozedur gezogen (der Client holt sich die Zeit vom DC der als PDC-Emulator dient). Soweit so gut. Das funktioniert aber scheint's nur dann, wenn auf der betreffenden Maschine der Zeitdienst vorher nicht mal manuell konfiguriert war. Denn dann werden wieder die alten, manuellen Einstellungen aus der Registry ausgegraben und das ganze wird falsch... Jetzt ist für mich die Frage: Wie bekomme ich den Ex-PDC wieder so hin, dass die alten, manuellen Einstellungen entfernt werden und das Standard-Verhalten wieder greift...? Oder liege ich hier irgendwo völlig daneben? Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Also ich habe unter HKLM\System\CurrentControlSet\services\w32time nachgeschaut. Bin ich da richtig oder landen die Zeiteinstellungen über GPO woanders? Ja, tun sie. Und das schon seit Windows 2000. Schau mal hier: http://gpsearch.azurewebsites.net/Default.aspx?PolicyID=2612 Nach einem kleinen Test mit der GPO stellt sich mir jetzt folgendes Problem: Wenn ich die GPO für die Client-Konfiguration des Zeitdienstes weglasse, wird für die Clients wieder die Standard-Prozedur gezogen (der Client holt sich die Zeit vom DC der als PDC-Emulator dient). Was anderes passiert MIT der Policy aber auch nicht. ;) Bye Norbert Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Ok... Man lernt nie aus... ;-) Gitb es denn eine Möglichkeit, die alten, manuellen Werte bei dem EX-PDC zu entfernen und die Standardeinstellungen zu setzen? Alle anderen Server und Clients funktionieren ja... Zitieren Link zu diesem Kommentar
NorbertFe 2.102 Geschrieben 31. Juli 2013 Melden Teilen Geschrieben 31. Juli 2013 Die Frage war, wirkt die Policy. Also schau doch mal in die Registry an die richtige Stelle. Zitieren Link zu diesem Kommentar
Marco31 33 Geschrieben 31. Juli 2013 Autor Melden Teilen Geschrieben 31. Juli 2013 Ja, die Policy wirkt, unter HKLM\Software\Policies\Microsoft\W32time sind die entsprechenden Einträge vorhanden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.