Синхронизация времени Windows Server 2012 r2

Обновлено: 21.11.2024

В операционной системе Windows Server в качестве основного контроллера домена или вторичного контроллера домена контроллер домена считается уполномоченным сервером времени для себя и всех других рабочих станций, присоединяющихся к домену. Таким образом, дата и время всей доменной сети зависят от часов CMOS, которые со временем имеют тенденцию к рассинхронизации.

В Windows Server, включая Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008, Windows Server 2003, вкладка «Интернет-время» в разделе «Дата и время» апплет отсутствует или скрыт при присоединении к домену, поэтому пользователь не может установить, изменить или изменить сервер времени NTP или вручную принудительно синхронизировать время с сервером времени в Интернете, даже если можно изменить дату и время.

Однако Windows Server предоставляет способ синхронизации с внешним NTP-сервером, чтобы система всегда поддерживала правильное и точное время. В этом руководстве будут показаны различные методы, позволяющие настроить Windows Server или контроллер домена на использование и синхронизацию с внешним источником времени NTP.

Способ 1: Microsoft Easy Fix Solution

Если вы помешаны на управлении, вы можете вручную настроить авторитетный источник времени в корневом PDC леса AD для синхронизации с внешним источником времени, выполнив следующие действия:

  1. Измените тип сервера на NTP. Для этого выполните следующие действия:
    1. Выберите «Пуск» -> «Выполнить», введите regedit и нажмите «ОК».
    2. Найдите и щелкните следующий подраздел реестра:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\AnnounceFlags

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer

      Найдите и щелкните следующий подраздел реестра:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxPosPhaseCorrection

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\MaxNegPhaseCorrection

    Способ 2. Использование команды w32tm

    Хотя Microsoft предоставляет официальный способ установить внешний источник времени NTP в качестве авторитетного сервера времени для Windows Server или Windows Workstation, он может не работать. Вместо этого вам нужно полагаться на другой инструмент служб времени Windows, предоставленный Microsoft, чтобы изменить принудительное изменение сервера времени NTP и синхронизировать с внешним источником времени.

    Чтобы использовать w32tim для установки внешнего авторитетного NTP-сервера на контроллере домена (основном или вторичном), Windows Server или Windows Workstation, выполните следующие действия:

    1. Запустите командную строку с повышенными привилегиями.
    2. Выполните следующую команду, чтобы установить достоверный источник времени:

    В более новых операционных системах, таких как Windows 10, флаг /update может не поддерживаться. Однако команда по-прежнему работает без параметра /update.

    Спасибо за сообщение.

    Все ответы

    Исходя из вашей ситуации, я хотел бы собрать больше деталей, чтобы сузить круг этой проблемы:
    1. Вы находитесь в среде рабочей группы или в доменной среде?
    2. Как настроить синхронизацию времени? Если возможно, запустите команду w32tm /query /status, чтобы проверить статус синхронизации времени.

    Кроме того, вам необходимо открыть UDP 123 для службы NTP, чтобы сервер мог идентифицировать надежные источники времени и получать информацию о времени.

    Если вам нужна дополнительная помощь, сообщите нам об этом.

    С уважением,
    Альберт

    Запустите это из командной строки на сервере.

    Это скажет вам, действительно ли вы подключаетесь к пулу или нет.

    Тогда вы также сможете увидеть в брандмауэре, отбрасывается ли запрос.

    w32tm /query/status — результат

    C:\Users\Administrator>w32tm /query /status
    Индикатор перехода: 0 (без предупреждения)
    Уровень: 1 (первичная ссылка - синхронизируется по радиочасам)
    Точность: - 6 (15,625 мс на тик)
    Корневая задержка: 0,0000000 с
    Корневая дисперсия: 10,0000000 с
    ReferenceId: 0x4C4F434C (имя источника: "LOCL")
    Время последней успешной синхронизации: 4 /5/2018 10:16:05
    Источник: бесплатные системные часы
    Интервал опроса: 6 (64 с)

    Наконец, вот результаты запуска w32tm /query /peers.

    Узел: 192.168.0.240
    Состояние: Ожидание
    Оставшееся время: 18149,8416932 с
    Режим: 0 (зарезервировано)
    Уровень: 0 (не указано)
    Интервал PeerPoll : 0 (не указано)
    Интервал HostPoll: 0 (не указано)

    Что я делаю не так?

    Если вам нужна дополнительная помощь, сообщите нам об этом.

    С уважением,
    Альберт

    Если у вас появятся какие-либо обновления в ходе этого процесса, сообщите мне об этом.

    С уважением,
    Альберт

    Вот результаты, когда я запускаю w32tm /query /configuration /verbose:

    C:\Users\Administrator>w32tm /query /configuration /verbose
    [Конфигурация]

    EventLogFlags: 2 (локально)
    AnnounceFlags: 5 (локально)
    TimeJumpAuditOffset: 28800 (локально)
    MinPollInterval: 6 (локально)
    MaxPollInterval: 10 (локально) < br />MaxNegPhaseCorrection: 172800 (локально)
    MaxPosPhaseCorrection: 172800 (локально)
    MaxAllowedPhaseOffset: 300 (локально)

    FrequencyCorrectRate: 4 (локальный)
    PollAdjustFactor: 5 (локальный)
    LargePhaseOffset: 50000000 (локальный)
    SpikeWatchPeriod: 900 (локальный)
    LocalClockDispersion: 10 (локальный) < br />HoldPeriod: 5 (локально)
    PhaseCorrectRate: 7 (локально)
    UpdateInterval: 100 (локально)

    FileLogName: (не определено или не используется)
    FileLogEntries: (не определено или не используется)
    FileLogSize: 0 (не определено или не используется)
    FileLogFlags: 0 (не определено или не используется)

    В этой статье описывается, как настроить службу времени Windows и устранить неполадки, когда служба времени Windows работает неправильно.

    Применимо к: Windows Server 2012 Standard, Windows Server 2012 Essentials
    Исходный номер базы знаний: 816042

    Чтобы настроить внутренний сервер времени для синхронизации с внешним источником времени, используйте следующий метод:

    Чтобы настроить PDC в корне леса Active Directory для синхронизации с внешним источником времени, выполните следующие действия:

    Измените тип сервера на NTP. Для этого выполните следующие действия:

    Выберите «Пуск» > «Выполнить», введите regedit и нажмите «ОК».

    Найдите и выберите следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters

    На панели справа щелкните правой кнопкой мыши "Тип" и выберите "Изменить".

    В разделе "Изменить значение" введите NTP в поле "Значение" и нажмите кнопку "ОК".

    Установите для параметра AnnounceFlags значение 5. Для этого выполните следующие действия:

    Найдите и выберите следующий подраздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config

    На панели справа щелкните правой кнопкой мыши AnnounceFlags и выберите Изменить.

    В разделе "Изменить значение DWORD" введите 5 в поле "Значение" и нажмите кнопку "ОК".

    • Если полномочный сервер времени, настроенный на использование значения AnnounceFlag 0x5, не синхронизируется с вышестоящим сервером времени, клиентский сервер может неправильно синхронизироваться с полномочным сервером времени, когда синхронизация времени между полномочным сервером времени и вышестоящий сервер времени возобновляет работу. Поэтому, если у вас плохое сетевое соединение или другие проблемы, которые могут вызвать сбой синхронизации времени полномочного сервера с вышестоящим сервером, установите для параметра AnnounceFlag значение 0xA вместо 0x5.
    • Если полномочный сервер времени настроен на использование значения AnnounceFlag 0x5 и на синхронизацию с вышестоящим сервером времени с фиксированным интервалом, указанным в SpecialPollInterval , клиентский сервер может неправильно синхронизироваться с полномочным сервером времени после авторитетный сервер времени перезагружается. Поэтому, если вы настроили полномочный сервер времени для синхронизации с вышестоящим NTP-сервером с фиксированным интервалом, указанным в SpecialPollInterval , установите для параметра AnnounceFlag значение 0xA вместо 0x5.

    Включить NTP-сервер. Для этого выполните следующие действия:

    Найдите и выберите следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer

    На панели справа щелкните правой кнопкой мыши "Включено" и выберите "Изменить".

    В разделе "Изменить значение DWORD" введите 1 в поле "Значение" и нажмите кнопку "ОК".

    Укажите источники времени. Для этого выполните следующие действия:

    Найдите и щелкните следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters

    На панели справа щелкните правой кнопкой мыши NtpServer и выберите Изменить.

    В разделе "Редактировать значение" введите Peers в поле "Значение" и нажмите кнопку "ОК".

    Уровни — это список разделенных пробелами одноранговых узлов, от которых ваш компьютер получает метки времени. Каждое указанное DNS-имя должно быть уникальным. Вы должны добавить 0x1 в конце каждого DNS-имени. Если вы не добавите ,0x1 в конец каждого DNS-имени, изменения, сделанные на шаге 5, не вступят в силу.

    Настройте параметры коррекции времени. Для этого выполните следующие действия:

    Найдите и щелкните следующий подраздел реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config

    На панели справа щелкните правой кнопкой мыши MaxPosPhaseCorrection и выберите "Изменить".

    В разделе «Редактировать значение DWORD» нажмите, чтобы выбрать «Десятичный» в поле «Основной».

    В разделе "Изменить значение DWORD" введите TimeInSeconds в поле "Значение" и нажмите кнопку "ОК".

    TimeInSeconds — это заполнитель для разумного значения, например 1 час (3600) или 30 минут (1800).Выбранное значение будет зависеть от интервала опроса, состояния сети и внешнего источника времени.
    Значение MaxPosPhaseCorrection по умолчанию составляет 48 часов в Windows Server 2008 R2 или более поздней версии.

    Найдите и щелкните следующий подраздел реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config

    На панели справа щелкните правой кнопкой мыши MaxNegPhaseCorrection и выберите "Изменить".

    В разделе «Редактировать значение DWORD» нажмите, чтобы выбрать «Десятичный» в поле «Основной».

    В разделе "Изменить значение DWORD" введите TimeInSeconds в поле "Значение" и нажмите кнопку "ОК".

    TimeInSeconds — это заполнитель для разумного значения, например 1 час (3600) или 30 минут (1800). Выбранное значение будет зависеть от интервала опроса, состояния сети и внешнего источника времени.
    Значение MaxNegPhaseCorrection по умолчанию составляет 48 часов в Windows Server 2008 R2 или более поздней версии.

    Закройте редактор реестра.

    В командной строке введите следующую команду, чтобы перезапустить службу времени Windows, а затем нажмите Enter:

    Устранение неполадок

    Для правильной работы службы времени Windows сетевая инфраструктура должна работать правильно. К наиболее распространенным проблемам, влияющим на службу времени Windows, относятся следующие:

    • Возникла проблема с TCP/IP-подключением, например неработающий шлюз.
    • Служба разрешения имен работает неправильно.
    • В сети возникают большие задержки, особенно когда синхронизация происходит по каналам глобальной сети (WAN) с высокой задержкой.
    • Служба времени Windows пытается выполнить синхронизацию с неточными источниками времени.

    Мы рекомендуем использовать утилиту Netdiag.exe для устранения неполадок, связанных с сетью. Netdiag.exe является частью пакета средств поддержки Windows Server 2003. Полный список параметров командной строки, которые можно использовать с Netdiag.exe, см. в справке по инструментам. Если ваша проблема все еще не решена, вы можете включить журнал отладки службы времени Windows. Поскольку журнал отладки может содержать очень подробную информацию, мы рекомендуем вам обратиться в службу поддержки клиентов Майкрософт при включении журнала отладки службы времени Windows.

    В особых случаях плата, обычно взимаемая за обращения в службу поддержки, может быть отменена, если специалист службы поддержки Майкрософт решит, что конкретное обновление решит вашу проблему. Обычные расходы на поддержку будут применяться к дополнительным вопросам поддержки и проблемам, которые не соответствуют конкретному рассматриваемому обновлению.

    Подробнее

    Windows Server включает W32Time, средство службы времени, необходимое для протокола проверки подлинности Kerberos. Служба времени Windows гарантирует, что все компьютеры в организации, работающие под управлением операционной системы Microsoft Windows 2000 Server или более поздних версий, используют общее время.

    Чтобы гарантировать надлежащее общее использование времени, служба времени Windows использует иерархическую связь, которая контролирует полномочия, а служба времени Windows не допускает циклов. По умолчанию компьютеры под управлением Windows используют следующую иерархию:

    • Все клиентские настольные компьютеры назначают контроллер домена, прошедший проверку подлинности, в качестве своего входящего партнера по времени.
    • Все рядовые серверы следуют тому же процессу, что и клиентские настольные компьютеры.
    • Все контроллеры домена в домене назначают хозяина операций основного контроллера домена (PDC) в качестве своего входящего партнера по времени.
    • Все мастера операций PDC следуют иерархии доменов при выборе своего входящего партнера по времени.

    В этой иерархии хозяин операций PDC в корне леса становится авторитетным для организации. Мы настоятельно рекомендуем вам настроить полномочный сервер времени для получения времени из аппаратного источника. При настройке авторитетного сервера времени для синхронизации с источником времени в Интернете проверка подлинности не выполняется. Мы также рекомендуем уменьшить настройки коррекции времени для ваших серверов и автономных клиентов. Эти рекомендации обеспечат большую точность и безопасность вашего домена.

    Ссылки

    Для получения дополнительной информации о службе времени Windows см.:

    Дополнительные сведения о службе времени Windows см. в разделе Служба времени Windows (W32Time).

    Сервер Windows Server 2012 R2 работает правильно.

    Настройки на сервере

    Войдите на сервер источника времени как администратор.

    Нажмите, чтобы открыть командное окно, и запустите команду gpedit.msc.

    Отображается окно редактора объектов групповой политики.

    Задайте глобальные параметры конфигурации.

    В дереве навигации слева выберите Конфигурация компьютера > Шаблоны администратора > Система > Служба времени Windows.

    На панели слева дважды щелкните Глобальные параметры конфигурации .

    Отображается окно, показанное на рисунке 1.

    Рис. 1. Глобальные параметры конфигурации

    Выберите Enabled и введите значение в AnnounceFlags , например, 5 . Это значение определяет, помечен ли исходный сервер времени как надежный сервер времени.

    Если вы не установите AnnounceFlags , система использует значение по умолчанию 10 . Значение 5 для AnnounceFlags равно 1 + 4 , что указывает на то, что сервер-источник времени имеет обе функции, указанные с помощью 1 и 4 .

    В таблице 1 описаны доступные значения AnnounceFlags .

    Указывает, что сервер источника времени не объявляет службу времени.

    Указывает, что сервер источника времени всегда объявляет службу времени.

    Указывает, что сервер источника времени автоматически определяет, следует ли ему объявлять службу времени.

    Указывает, что сервер источника времени всегда будет рекламировать надежную службу времени.

    Указывает, что сервер источника времени автоматически определяет, должен ли он рекламировать надежную службу времени.

    Нажмите "ОК" .

    Система вернется к окну редактора объектов групповой политики.

    Запустите сервер Windows NTP.

    В дереве навигации слева выберите Конфигурация компьютера > Шаблоны администратора > Система > Служба времени Windows > Поставщики времени.

    На панели справа дважды щелкните Включить Windows NTP-сервер .

    Отображается окно, показанное на рисунке 2.

    Рис. 2. Включение свойств Windows NTP-сервера

    Установите для параметра Включить Windows NTP-сервер значение Включено.

    Нажмите "ОК" .

    Система вернется к окну редактора объектов групповой политики.

    Перезапустите службу времени Windows, чтобы предыдущие изменения вступили в силу.

    Выберите «Пуск» > «Выполнить» и выполните команду cmd.

    Выполните следующие команды в интерфейсе командной строки (CLI):

    чистая остановка w32time

    чистое начало w32time

    Следующая информация указывает на то, что сервер времени Windows был успешно перезапущен:

    Настройки клиента

    Войдите на сервер, где вы хотите установить синхронизацию времени, как администратор.

    Нажмите, чтобы открыть командное окно, и запустите команду gpedit.msc.

    Отображается окно редактора объектов групповой политики.

    Настройте клиент Windows NTP.

    В дереве навигации слева выберите Конфигурация компьютера > Шаблоны администратора > Система > Служба времени Windows > Поставщики времени.

    На панели справа дважды щелкните Настроить Windows NTP-клиент .

    Отображается окно, показанное на рис. 3.

    Рис. 3. Настройка свойств клиента Windows NTP

    Выберите Enabled , введите источник времени в NtpServer и установите для Type значение NTP . Здесь в качестве примера источника времени используется 10.10.10.1,0x09.

    Таблица 2 описывает доступные флаги.

    После выбора 0x01 система использует заданный пользователем интервал опроса, но не интервал опроса по умолчанию. Этот заданный пользователем интервал опроса экономит сетевые ресурсы, но влияет на точность синхронизации времени.

    Вы можете вручную изменить указанный пользователем интервал опроса (единица измерения: секунды) в реестре по адресу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\TimeProviders\NtpClient\SpecialPollInterval . По умолчанию интервал опроса составляет 3600 секунд.

    После выбора 0x02 источник времени используется только как резервный источник времени. Если все источники времени, не являющиеся резервными источниками времени, вышли из строя, система случайным образом выбирает один резервный источник времени и использует его.

    После выбора 0x04 клиент периодически отправляет сообщения источнику времени независимо от состояния доступности или слоя источника времени в сети. Клиент объявляет о своей готовности к синхронизации и синхронизируется с источником времени.

    После выбора 0x08 клиент периодически отправляет сообщения источнику времени независимо от состояния доступности или слоя источника времени в сети. Клиент объявляет о своей готовности к синхронизации, но не к синхронизации с источником времени.

    Нажмите "ОК" .

    Система вернется к окну редактора объектов групповой политики.

    Включить автоматический запуск службы времени Windows.

    Выполните команду services.msc в интерфейсе командной строки.

    Отображается окно, показанное на рис. 4.

    Рис. 4. Службы

    Дважды щелкните время Windows .

    Отображается окно свойств времени Windows (локальный компьютер).

    Перейдите на вкладку "Общие" и выберите "Автоматически" в раскрывающемся списке "Тип запуска".

    Отображается окно, показанное на рис. 5.

    Рис. 5. Свойства времени Windows (локальный компьютер)

    Нажмите "ОК" .

    Система возвращается к окну Службы.

    Щелкните правой кнопкой мыши Время Windows и выберите Пуск в контекстном меню.

    Служба времени Windows перезапустится примерно через 2 секунды. После этого служба времени Windows может запуститься автоматически.

    Выполните команду w32tm /resync в интерфейсе командной строки, чтобы синхронизировать время на сервере вручную.

    Рекомендуется выполнить этот шаг после настройки синхронизации времени сервера.

    Следующая информация указывает на то, что команда выполнена успешно:

    Подтверждение

    Проверьте, совпадает ли время на сервере со временем на исходном сервере времени.

    Выбрасываю это туда, надеясь, что у кого-то была такая же проблема.. Это происходит уже некоторое время..

    DC — это виртуальная машина 2012 r2 (Hyper-V). в течение недели время уходит от -4 до -5 минут.. Пробовали варианты в документе TechNet.. Как настроить авторитетный сервер времени в Windows Server.. Он останется на день или два, а затем начнет терять время.. Даже пытались использовать часы BIOS с сервера Hyper-V.

    ГонщикДжонни

    Популярные темы в Active Directory и GPO

    ДжитэнШ

    • отметить 127 лучших ответов
    • thumb_up 263 благодарных голоса

    Откройте Диспетчер Hyper-V. Выберите виртуальный гостевой контроллер домена. Щелкните Настройки. Щелкните Службы интеграции. Снимите флажок «Синхронизация времени».

    9 ответов

    О, КАК Я НЕНАВИЖУ ВРЕМЯ! Я написал это, надеюсь, это поможет;

    Одно дополнение. ВМ могут получить переопределение от хоста. У меня нет ссылок, которые приходят мне в голову, но, возможно, стоит немного поискать.

    адриан_йч

    • отметить 40 лучших ответов
    • thumb_up – 233 благодарных голоса

    Есть разные вещи, которые нужно установить.

    <р>1. контроллеры домена для получения времени из внешнего источника

    <р>2. Хосты для получения времени от контроллеров домена

    ДжитэнШ

    • отметить 127 лучших ответов
    • thumb_up 263 благодарных голоса

    Откройте Диспетчер Hyper-V. Выберите виртуальный гостевой контроллер домена. Щелкните Настройки. Щелкните Службы интеграции. Снимите флажок «Синхронизация времени».

    CrashFF

    manlyboots​ содержит наиболее полный набор инструкций, которые я когда-либо видел, если вы хотите устранить неполадки и запустить службу времени Windows.

    Очевидно, некоторым людям не нравится мой ответ: самое простое альтернативное решение, которое я когда-либо находил (и с которым не приходилось возиться в течение 5 лет вообще ни в одной системе — используйте сторонний NTP-клиент и включите отключен от службы времени Windows. Проще настроить, лучше вести журнал, больше параметров.)

    Каждая машина в моем офисе использует один и тот же клиент ntp стороннего производителя, и никаких проблем — даже для ноутбуков, которые месяцами не работают в офисе. С сервера 2003 по 2019 год, включая хосты Hyper-V и стандартные серверы.

    OP ГонщикДжонни

    2 контроллера домена и влияет на весь домен (серверы, клиенты)

    OP ГонщикДжонни

    Спасибо всем за ответы. Завтра займусь этим!

    Ваш PDCe не синхронизирует время с внешним источником времени.

    OP ГонщикДжонни

    Спасибо всем за ответы. Похоже, проблема решена отключением службы синхронизации времени на виртуальной машине. Сервер Hyper-V переопределял внешнюю синхронизацию времени..

    Эта тема заблокирована администратором и больше не открыта для комментариев.

    Чтобы продолжить это обсуждение, задайте новый вопрос.

    Связывание домена Windows и домена веб-сайта?

    Что может вызвать мерцание экрана?

    У меня есть настольный компьютер Dell OptiPlex, который вызывает проблему мерцания экрана. Пожалуйста, проверьте это изображение ниже: Я сделал следующее, но все же повезло: Заменил монитор и кабели. Обновлен BIOS. Переустановил драйвер дисплея. Заменил оперативную память. р>

    Искра! Серия Pro – 21 марта 2022 г.

    Здравствуйте, ребята, я должен запустить эту Искру! с извинением. Я не устанавливал напоминания для этой статьи и, следовательно, забыл подготовить ее на выходных. Просто для этой цели сегодня было что-то вроде безумия в t.

    Щелкни! Обновление Linux, Паролей больше нет?, Атаки BitB, Juno Pictures, Новый лед

    Ваша ежедневная доза технических новостей. Вы должны это услышать. Появляется Linux 5.17: Вот что внутри Торвальдс и его команда снова обновили ядро ​​​​Linux, после некоторых трудных времен из-за некоторых изменений в последнюю минуту. Работа начинается на n.

    Удобные наушники для работы из дома — чтобы слышать шум, но не передавать его

    Поскольку все больше и больше людей работают из дома, требования к функциям гарнитур немного изменились.Теперь многим людям не нужны гарнитуры, которые полностью изолируют их от окружающей среды, потому что рядом с ними может находиться ребенок, которому нужно быть собой.

    Читайте также: