Mamy 2 fizyczne serwery Hyper-V obsługujące między nimi 8 maszyn wirtualnych, każdy serwer fizyczny ma kontroler domeny działający na maszynie wirtualnej, a wszystkie serwery mają wersję 2008R2
VM PDC jest ustawiony na NTP i synchronizuje się z time.microsoft.com, a reszta, w tym serwery fizyczne, to NT5DS. Ta główna VM PDC zdecydowanie posiada FSMO i jest aktywna UDP 123
kiedy uruchamiam w32tm / query / status
Dostaję dostawcę synchronizacji czasu VM IC na obu DC VM, wiem, że oznacza to synchronizację z hostem.
Kiedy uruchamiam w32tm / resync / rediscover
Otrzymałem komunikat „Nie zsynchronizowałem ponownie, ponieważ brak danych o czasie”, a identyfikator zdarzenia 134 w dziennikach ma jakieś pomysły na ten temat?
Przejrzałem również dzienniki i dostałem zdarzenie 144 i 12
Śledziłem szczegóły MS KB dotyczące konfigurowania zewnętrznego źródła czasu i wprowadziłem wszystkie zmiany w rejestrze, ale myślę, że DNS mnie dopadnie?
Ale kiedy zmieniam czas na jednej z fizycznych maszyn, to od tego czasu się ustawia. Może jeśli wyrejestruję je wszystkie i zarejestruję się, zaktualizuję i zsynchronizuję, ale obawiam się, że stworzę większy problem!
Próbuję pozostawić synchronizację czasu między maszyną wirtualną a hostem Hyper-V, ponieważ uważam, że jest to najlepsza praktyka z tego, co przeczytałem.
Dzięki za pomoc
Nareszcie mam to działa! Ma to na celu pomóc ludziom, którzy zaczynają od początku ustalania czasu domen.
W tym przykładzie wszystkie serwery, główny kontroler domeny (PDC), inne kontrolery domeny (DC) i inne serwery działają pod kontrolą systemu Windows 2008 R2 i są zwirtualizowane za pomocą funkcji Hyper-V.
Najpierw przeczytasz, aby wyłączyć „usługę integracji synchronizacji czasu” na dowolnej maszynie wirtualnej w Hyper-V, ale zamiast tego powinieneś manipulować usługą czasu systemu Windows (usługa w32tm) z poziomu wirtualnego kontrolera domeny, nie powinieneś tego wyłączać, ponieważ gdy VM uruchomi się ponownie, spowoduje to problemy, należy to zrobić przy pomocy w32tm. http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/11/19/time-synchronization-in-hyper-v.aspx
Musisz dowiedzieć się, jaki serwer to PDC i czy masz uruchomione role FSMO. Uruchom to: netdom query fsmo Rezultatem powinien być Twój PDC i tutaj dokonujesz większości swoich zmian.
Upewnij się, że w zaporze znajduje się reguła „Outbound” na UDP123, a programem jest% SystemRoot% \ System32 \ w32tm.exe, po prostu przejdź do katalogu Windows i znajdź plik exe na czas
To tam idą zmiany rejestru! HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ W32Time
Upewnij się, że PDC w konfiguracji w powyższym adresie rejestru jest ustawiony na NTP dla „typu”, a wszystkie inne serwery mają NT5DS, co oznacza, że NTP jest tatusiem! Najlepszą praktyką jest tutaj, aby PDC wyglądało zewnętrznie na czas i wszystko było z nim zsynchronizowane.
Uruchom to na wszystkich kontrolerach domeny (w tym PDC), częściowo wyłączy czas systemu Windows, aby nie patrzył na maszynę hosta na czas, ważne, ponieważ jesteśmy zwirtualizowani. reg dodaj HKLM \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ VMICTimeProvider / v Enabled / t reg_dword / d 0
Możesz przejść do strony ntp.org http://support.ntp.org/bin/view/Servers/WebHome, aby znaleźć najbliższy serwer do synchronizacji czasu zewnętrznego. Nie polecam używać Microsoft, ponieważ są one intensywnie używane i mogą się z tego powodu wymknąć.
Poniższe polecenie spowoduje, że PDC będzie wyglądać zewnętrznie, ale także sprawdzi ustawienia rejestru zdefiniowane tutaj, aby zsynchronizować zewnętrznie (musisz to zrobić oba) http://support.microsoft.com/kb/816042
Uruchom to na PDC w32tm / config /manualpeerlist: Połączenia0.pool.ntp.org,0x1 ”/ syncfromflags: MANUAL / niezawodny: tak w32tm / config / update w32tm / resync w32tm / resync / rediscover
Uruchom te 2 polecenia w dowolnym momencie na dowolnym serwerze, aby zobaczyć ich źródło, a gdy zostaną one ostatnio zaktualizowane, zostaną one użyte w tym ćwiczeniu, aby upewnić się, że Twój PDC i inne serwery otrzymują czas z właściwego miejsca w32tm / query / status w32tm / query /źródło
Następnie uruchom to na wszystkich kontrolerach domeny oprócz PDC, sprawi, że będą patrzeć na PDC przez czas i ponownie zsynchronizować z nim w32tm / config / syncfromflags: DOMHIER / update net stop w32time net start w32time w32tm / resync / force
Problemy: Po uruchomieniu zapytania Status lub Źródło daj im minutę lub 2 po zmianach, nie powinieneś patrzeć na Lokalny Zegar CMOS i nie powinieneś również używać dostawcy synchronizacji czasu vm ic jako źródła.
Jeśli się powiedzie, PDC powinien odczytać ustawioną zewnętrzną stronę, a pozostałe serwery powinny powiedzieć PDC jako źródło
Mam nadzieję, że to pomaga ludziom powodzenia!