• Настройка синхронизации времени в домене Active Directory на Windows.

    Для правильного функционирования доменной среды Active Directory, является корректная работа службы времени Windows (W32Time).

     

    Схема работы синхронизации времени в доменной среде Active Directory:

    • Контроллер корневого домена в лесу AD, которому принадлежит FSMО-роль PDC-эмулятора, синхронизируется с внешними источниками точного времени. Он же является источником времени для всех остальных контроллеров этого домена.
    • Контроллеры дочерних доменов в AD, синхронизируют время с вышестоящих контроллеров домена AD.
    • Рядовые члены домена (сервера и рабочие станции) синхронизируют свое время с ближайшим к ним доступным контроллером домена, соблюдая топологию AD.

     

    Служба времени в Windows (W32Time) не имеет графического интерфейса и настраивается из командной строки (утилита w32tm), с помощью ветки реестра HKLM\System\CurrentControlSet\Services\W32Time\Parameters и посредством Групповой политики (Group Policy Managment)

     

    Для определения какому контроллеру домена принадлежит FSMО-роль PDC-эмулятора, в командной строке от Администратора, выполним команду:

    netdom query FSMO

    Читать далее…

    БесполезноСлабоватоПриемлемоОтличноПревосходно (6 голос(ов), в среднем: 4,00 из 5)
    Загрузка...
  • Синхронизация времени NTP на Debian 10 Buster

    Для правильной работы системы, необходимо чтобы на ней было правильное время. Следить за временем будет с помощью NTP (Network Time Protocol) — сетевой протокол для синхронизации внутренних часов компьютера с использованием сетей с переменной латентностью.

     

     

    Перед началом установки обновляем систему до актуального состояния:

    sudo apt-get update && sudo apt-get upgrade -y

     

     

    NTP-Client

    Устанавливаем NTP-клиент:

    sudo apt-get install ntp ntpdate

     

    Для настройки NTP-клиента, необходимо указать ему какие сервера синхронизации времени использовать.

     

    В файле конфигурации /etc/ntp.conf находим строки:

    server 0.debian.pool.ntp.org iburst dynamic
    server 1.debian.pool.ntp.org iburst dynamic
    server 2.debian.pool.ntp.org iburst dynamic
    server 3.debian.pool.ntp.org iburst dynamic

    Для жителей РФ вписываем:

    server 0.ru.pool.ntp.org iburst dynamic
    server 1.ru.pool.ntp.org iburst dynamic
    server 2.ru.pool.ntp.org iburst dynamic
    server 3.ru.pool.ntp.org iburst dynamic
    Список серверов синхронизации можно найти на сайте www.pool.ntp.org/zone/@ который рекомендуется в конфигурационном файле NTP /etc/ntp.conf

     

    Останавливаем службу NTP:

    sudo service ntp stop

    Читать далее…

    БесполезноСлабоватоПриемлемоОтличноПревосходно (1 голос(ов), в среднем: 5,00 из 5)
    Загрузка...
© IT-блог Жаконды All Rights Reserved.
Яндекс.Метрика