Мне нужно создать NTP-сервер в моей сети на Windows Server 2012 . Этот сервер должен быть выделен только для NTP. Я использую службу W32tm для настройки моего NTP для повторной синхронизации своего времени с "Time.windows.com".
Конфигурация идеальна, но как я могу нарушить иерархию времени в сети?
Обычно клиенты принимают свои время от контроллера домена. Вместо этого мне нужно заставить всех клиентов повторно синхронизировать свое время с моим NTP-сервером.
На самом деле, с точки зрения правильной работы домена, более важно, чтобы ваши клиенты и серверы-члены использовали контроллеры домена в качестве источника времени, чем то, что у ваших клиентов есть правильное время. Я знаю, это звучит странно, но это правда. Клиентам домена необходимо, чтобы их часы были одинаковыми с определенной степенью точности, чтобы клиенты и серверы доверяли друг другу для аутентификации и т.д.
Поэтому я предлагаю вам оставить время синхронизации клиентов и серверов-участников с доменом, а также настроить контроллер домена с ролью эмулятора PDC на использование внешнего источника времени.
Здесь есть возможность сохранить лицензию, которую вы используете для выделенного ntp сервера, и заставить эмулятор PDC синхронизироваться непосредственно с time.windows.com, между прочим. Сценарий "локального выделенного ntp сервера" более распространен, когда ваш локальный ntp сервер - это stratum 1 сервер времени, подключающийся непосредственно к эталонным часам - например, я использую два из этих.
В любом случае, чтобы настроить любую систему на использование внешнего источника времени, попробуйте что-нибудь вроде w32tm. exe команда:
w32tm.exe /config /manualpeerlist:”your.ntp.server.fqdn” /syncfromflags:manual /reliable:YES /update
Чтобы заставить ручное обновление из только что настроенного временного кода, проверить его работоспособность и сделать начальное изменение:
w32tm.exe /config /update
Перезапустить службу времени, чтобы изменение вступило в силу:
Из командной строки / пакетного сценария:
net stop w32time
net start w32time
Или, если вы использовали среду powershell:
restart-service w32time