93259
20.09.2010
12056
31
0
Net time Zeitsynchronisation
Win Srv 03 beschädigte DC-Landschaft Zeitsynchronisierung
Hallo Forum,
habe eine Frage bezüglich der Zeitsynchronisation auf allen Clients.
Wir haben bei uns eine beschädigte DC-Struktur bei welcher man nicht mal mehr in die GPO's hineinsehen kann. (bitte keine Komentare dazu. Weiß dass das ein Problem ist)
Wenn ich die Zeit bei uns synchronisieren möchte fehlen auf den Clients natürlich die Berechtigungen die Zeit abzugleichen.
Gibt es eine Möglichkeit die Zeit auf den Clients zu beeinflussen ohne eine Berechtigungsabfrage???
Hallo Forum,
habe eine Frage bezüglich der Zeitsynchronisation auf allen Clients.
Wir haben bei uns eine beschädigte DC-Struktur bei welcher man nicht mal mehr in die GPO's hineinsehen kann. (bitte keine Komentare dazu. Weiß dass das ein Problem ist)
Wenn ich die Zeit bei uns synchronisieren möchte fehlen auf den Clients natürlich die Berechtigungen die Zeit abzugleichen.
Gibt es eine Möglichkeit die Zeit auf den Clients zu beeinflussen ohne eine Berechtigungsabfrage???
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 151402
Url: https://administrator.de/contentid/151402
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
31 Kommentare
Neuester Kommentar
Zur Zeitsynchronisation benötigt man eigentlich keine GPO´s.
Per default ist der PDC der oberste Zeitgeber in der Domöne, dieser gibt die Zeit an seine DC´s weiter, Member Server und Clients holen sich die Zeit vom Logonserver,
MS hat es aber selbst bei 2008 Servern noch nicht geschafft, die Konfiguration der externen Zeitquelle ohne Regedit zu ermöglichen.
Konfigurieren eines autorisierenden Zeitservers in Windows Server: http://support.microsoft.com/kb/816042
Falls Deine DC-Struktur aber mittlerweise so beschädigt ist, das dies nicht mehr funktioniert, bleibt Dir nur jeden Member Server und Client händisch an einen Server zu binden.
Den RegKey muss ich mal suchen.....
Per default ist der PDC der oberste Zeitgeber in der Domöne, dieser gibt die Zeit an seine DC´s weiter, Member Server und Clients holen sich die Zeit vom Logonserver,
MS hat es aber selbst bei 2008 Servern noch nicht geschafft, die Konfiguration der externen Zeitquelle ohne Regedit zu ermöglichen.
Konfigurieren eines autorisierenden Zeitservers in Windows Server: http://support.microsoft.com/kb/816042
Falls Deine DC-Struktur aber mittlerweise so beschädigt ist, das dies nicht mehr funktioniert, bleibt Dir nur jeden Member Server und Client händisch an einen Server zu binden.
Den RegKey muss ich mal suchen.....
@ Puntonist
Nur mal eine kleine Frage (ich weiss, dass du keine Kommentare dazu wünschts, aber es interessiert mich trotzdem. Musst ja nicht antworten )................
Du hast eine komplett defekte DC-Infrastruktur und du machst dir Gedanken über Zeitsynchronisation? Liegt da die Priorität nicht wo anders?
Nur mal eine kleine Frage (ich weiss, dass du keine Kommentare dazu wünschts, aber es interessiert mich trotzdem. Musst ja nicht antworten )................
Du hast eine komplett defekte DC-Infrastruktur und du machst dir Gedanken über Zeitsynchronisation? Liegt da die Priorität nicht wo anders?
Hallo,
man kann ja per DHCP auch einen NTP Server zuweisen. Vielleicht kannst du ja dort den NTP Server, also den PDC eintragen, damit dort die Zeit syncronisiert wird.
Wenn deine Domäne wirklich so Schrott ist solltest du dir aber lieber darüber Sorgen machen das diese Problem behoben wird....... (Ich konnte es mir nicht verkneifen....)
Gruß
Daniel
man kann ja per DHCP auch einen NTP Server zuweisen. Vielleicht kannst du ja dort den NTP Server, also den PDC eintragen, damit dort die Zeit syncronisiert wird.
Wenn deine Domäne wirklich so Schrott ist solltest du dir aber lieber darüber Sorgen machen das diese Problem behoben wird....... (Ich konnte es mir nicht verkneifen....)
Gruß
Daniel
Hallo
Wenn Du in der Registry der entsprechenden Clients folgende Einträge abänderst, sollten sich diese die Zeit wieder sauber holen:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"NtpServer"="(DNS Name oder IP Adresse),0x1"
"Type"="NTP"
"Period"="144" Angabe in Sekunden, Updateintervall
Wenn Du in der Registry der entsprechenden Clients folgende Einträge abänderst, sollten sich diese die Zeit wieder sauber holen:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"NtpServer"="(DNS Name oder IP Adresse),0x1"
"Type"="NTP"
"Period"="144" Angabe in Sekunden, Updateintervall
Ja solch ein Tool gibt es, sogar Bestandteil eines 2003 Server, nennt sich Gruppenrichtlinien.......
Damit könntest Du seit 2008 Server auch wenn Du keinen hast, via GPO schön in der Registry rumbraten....
http://www.gruppenrichtlinien.de/index.html?/Vista/CSE_GPP_RSAT_GPMC.ht ...
Tools wie Timesync würden Dir aber auch nicht helfen, da die Clients ja nicht wissen wo sie sich die Zeit holen sollen.
Damit könntest Du seit 2008 Server auch wenn Du keinen hast, via GPO schön in der Registry rumbraten....
http://www.gruppenrichtlinien.de/index.html?/Vista/CSE_GPP_RSAT_GPMC.ht ...
Tools wie Timesync würden Dir aber auch nicht helfen, da die Clients ja nicht wissen wo sie sich die Zeit holen sollen.
Für solche Fälle gibt es ein Tool.
Schau Dir mal http://www.steelsonic.com/steelrunas.htm an.
Damit solltest Du die Registryeinträge setzten können. Berechtigungen kannst du auch mitgeben, diese werden in einer getrennten Datei verschlüsselt abgelegt, so kommen die Spielkinder nicht an die Passwörter.
Schau Dir mal http://www.steelsonic.com/steelrunas.htm an.
Damit solltest Du die Registryeinträge setzten können. Berechtigungen kannst du auch mitgeben, diese werden in einer getrennten Datei verschlüsselt abgelegt, so kommen die Spielkinder nicht an die Passwörter.
Moin,
@putonist:
wenn dem tatsächlich so ist, dann könntest Du den Befehl "runas" benutzen, um damit unter Admin-Rechten die Zeit einzustellen. Näheres ergibt die Hilfe-Funktion zu runas.
@Andre1979:
nettes "Tool", aber wofür? Der "runas"-Befehl ist Bestandteil von Windows.
Gruß J chem
@putonist:
wenn dem tatsächlich so ist, dann könntest Du den Befehl "runas" benutzen, um damit unter Admin-Rechten die Zeit einzustellen. Näheres ergibt die Hilfe-Funktion zu runas.
@Andre1979:
nettes "Tool", aber wofür? Der "runas"-Befehl ist Bestandteil von Windows.
Gruß J chem
Konfigurieren eines autorisierenden Zeitservers in Windows Server: http://support.microsoft.com/kb/816042
Als erstes unbedingt prüfen ob Du das auch auf dem PDC gemacht hast.
Hier mal der RegKey von meinem PDC, kannst ja mal mit Deinen Einstellungen abgleichen.
Habe aber einen Server 2008, in wie fern der von 2003 abweicht kann ich Dir jetzt nicht sagen.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config]
"FrequencyCorrectRate"=dword:00000004
"PollAdjustFactor"=dword:00000005
"LargePhaseOffset"=dword:02faf080
"SpikeWatchPeriod"=dword:00000384
"LocalClockDispersion"=dword:0000000a
"HoldPeriod"=dword:00000005
"PhaseCorrectRate"=dword:00000007
"UpdateInterval"=dword:00000064
"EventLogFlags"=dword:00000002
"AnnounceFlags"=dword:00000005
"TimeJumpAuditOffset"=dword:00007080
"MinPollInterval"=dword:00000006
"MaxPollInterval"=dword:0000000a
"MaxNegPhaseCorrection"=dword:00000708
"MaxPosPhaseCorrection"=dword:00000708
"MaxAllowedPhaseOffset"=dword:0000012c
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"ServiceMain"="SvchostEntry_W32Time"
"ServiceDllUnloadOnStop"=dword:00000001
"Type"="NTP"
"NtpServer"="atom.uhr.de,0x1 dns1.rz.uni-augsburg.de,0x1 dns2.rz.uni-augsburg.de,0x1 kronos.uni-paderborn.de,0x1 lc04.rz.uni-jena.de,0x1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient]
"Enabled"=dword:00000001
"InputProvider"=dword:00000001
"AllowNonstandardModeCombinations"=dword:00000001
"CrossSiteSyncFlags"=dword:00000002
"ResolvePeerBackoffMinutes"=dword:0000000f
"ResolvePeerBackoffMaxTimes"=dword:00000007
"CompatibilityFlags"=dword:80000000
"EventLogFlags"=dword:00000001
"LargeSampleSkew"=dword:00000003
"SpecialPollInterval"=dword:00000384
"SpecialPollTimeRemaining"=hex(7):61,00,74,00,6f,00,6d,00,2e,00,75,00,68,00,72,\
00,2e,00,64,00,65,00,2c,00,37,00,62,00,34,00,65,00,34,00,32,00,39,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer]
"Enabled"=dword:00000001
"InputProvider"=dword:00000000
"AllowNonstandardModeCombinations"=dword:00000001
"EventLogFlags"=dword:00000000
"ChainEntryTimeout"=dword:00000010
"ChainMaxEntries"=dword:00000080
"ChainMaxHostEntries"=dword:00000004
"ChainDisable"=dword:00000000
"ChainLoggingRate"=dword:0000001e
Hier mal der RegKey von meinem PDC, kannst ja mal mit Deinen Einstellungen abgleichen.
Habe aber einen Server 2008, in wie fern der von 2003 abweicht kann ich Dir jetzt nicht sagen.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config]
"FrequencyCorrectRate"=dword:00000004
"PollAdjustFactor"=dword:00000005
"LargePhaseOffset"=dword:02faf080
"SpikeWatchPeriod"=dword:00000384
"LocalClockDispersion"=dword:0000000a
"HoldPeriod"=dword:00000005
"PhaseCorrectRate"=dword:00000007
"UpdateInterval"=dword:00000064
"EventLogFlags"=dword:00000002
"AnnounceFlags"=dword:00000005
"TimeJumpAuditOffset"=dword:00007080
"MinPollInterval"=dword:00000006
"MaxPollInterval"=dword:0000000a
"MaxNegPhaseCorrection"=dword:00000708
"MaxPosPhaseCorrection"=dword:00000708
"MaxAllowedPhaseOffset"=dword:0000012c
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"ServiceMain"="SvchostEntry_W32Time"
"ServiceDllUnloadOnStop"=dword:00000001
"Type"="NTP"
"NtpServer"="atom.uhr.de,0x1 dns1.rz.uni-augsburg.de,0x1 dns2.rz.uni-augsburg.de,0x1 kronos.uni-paderborn.de,0x1 lc04.rz.uni-jena.de,0x1"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient]
"Enabled"=dword:00000001
"InputProvider"=dword:00000001
"AllowNonstandardModeCombinations"=dword:00000001
"CrossSiteSyncFlags"=dword:00000002
"ResolvePeerBackoffMinutes"=dword:0000000f
"ResolvePeerBackoffMaxTimes"=dword:00000007
"CompatibilityFlags"=dword:80000000
"EventLogFlags"=dword:00000001
"LargeSampleSkew"=dword:00000003
"SpecialPollInterval"=dword:00000384
"SpecialPollTimeRemaining"=hex(7):61,00,74,00,6f,00,6d,00,2e,00,75,00,68,00,72,\
00,2e,00,64,00,65,00,2c,00,37,00,62,00,34,00,65,00,34,00,32,00,39,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer]
"Enabled"=dword:00000001
"InputProvider"=dword:00000000
"AllowNonstandardModeCombinations"=dword:00000001
"EventLogFlags"=dword:00000000
"ChainEntryTimeout"=dword:00000010
"ChainMaxEntries"=dword:00000080
"ChainMaxHostEntries"=dword:00000004
"ChainDisable"=dword:00000000
"ChainLoggingRate"=dword:0000001e
Die kannst Du ruhig drin lassen, es sind ja mehrere falls einer nicht erreichbar ist bzw. ungültige Daten sendet.
Der Zusatz in deinen Meldungen "bzw. kann das Ziel nicht erreichen." ist mir neu.
In diesem Fall würde ich versuchen die Server mal anzupingen bzw. tracert, das DNS kann natürlich auch fehlerhaft sein, auch wenn er den DNS Namen auflöst "(ntp.m|0x1|192.168.10.158:123->137.250.1.30:123)",
dns2.rz.uni-augsburg.de = 137.250.1.30, was jetzt hinter 192.168.10.158 versteckt ist, musst Du in deinem internen Netz mal prüfen. da liegt der Fehler.
Der Zusatz in deinen Meldungen "bzw. kann das Ziel nicht erreichen." ist mir neu.
In diesem Fall würde ich versuchen die Server mal anzupingen bzw. tracert, das DNS kann natürlich auch fehlerhaft sein, auch wenn er den DNS Namen auflöst "(ntp.m|0x1|192.168.10.158:123->137.250.1.30:123)",
dns2.rz.uni-augsburg.de = 137.250.1.30, was jetzt hinter 192.168.10.158 versteckt ist, musst Du in deinem internen Netz mal prüfen. da liegt der Fehler.
Moin,
ich weiß nicht was Du machst, aber ......
1) Schau nochmal in die KB zum Zeitserver rein Zeitserver einrichten. Dort ist u.a. zu Deiner Fehlermeldung:
Ereignistyp: Informationen
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 38
Datum: 23.09.2010
Zeit: 12:14:41
Benutzer: Nicht zutreffend
Computer: ADSERVER02
Beschreibung:
Der Zeitanbieter "NtpClient" empfngt momentan ungltige Zeitdaten von dns2.rz.uni-augsburg.de (ntp.m|0x1|192.168.10.158:123->137.250.1.30:123) bzw. kann das Ziel nicht erreichen.
mit genau diesem Fehlerbild hinterlegt, warum diese Fehlermeldung kommt.
Hinweis Der PDC-Master darf nicht für die Synchronisierung mit sich selbst konfiguriert werden. Um mehr darüber zu erfahren, warum der PDC-Master nicht für die Synchronisierung mit sich selbst konfiguriert werden darf, rufen Sie die folgende Website auf, und zeigen Sie Request For Comment (RFC) 1305 an:
http://www.rfc-editor.org/ (http://www.rfc-editor.org/)
Wenn der PDC-Master für die Synchronisierung mit sich selbst konfiguriert ist, werden folgende Ereignisse im Systemprotokoll verzeichnet:
Ereignistyp: Informationen
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 38
Computer: Computername
Beschreibung: Der Zeitanbieter "NtpClient" empfängt momentan ungültige Zeitdaten von NTP_Server_IP_Adresse bzw. kann das Ziel nicht erreichen.
Gruß J chem
ich weiß nicht was Du machst, aber ......
1) Schau nochmal in die KB zum Zeitserver rein Zeitserver einrichten. Dort ist u.a. zu Deiner Fehlermeldung:
Ereignistyp: Informationen
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 38
Datum: 23.09.2010
Zeit: 12:14:41
Benutzer: Nicht zutreffend
Computer: ADSERVER02
Beschreibung:
Der Zeitanbieter "NtpClient" empfngt momentan ungltige Zeitdaten von dns2.rz.uni-augsburg.de (ntp.m|0x1|192.168.10.158:123->137.250.1.30:123) bzw. kann das Ziel nicht erreichen.
mit genau diesem Fehlerbild hinterlegt, warum diese Fehlermeldung kommt.
Hinweis Der PDC-Master darf nicht für die Synchronisierung mit sich selbst konfiguriert werden. Um mehr darüber zu erfahren, warum der PDC-Master nicht für die Synchronisierung mit sich selbst konfiguriert werden darf, rufen Sie die folgende Website auf, und zeigen Sie Request For Comment (RFC) 1305 an:
http://www.rfc-editor.org/ (http://www.rfc-editor.org/)
Wenn der PDC-Master für die Synchronisierung mit sich selbst konfiguriert ist, werden folgende Ereignisse im Systemprotokoll verzeichnet:
Ereignistyp: Informationen
Ereignisquelle: W32Time
Ereigniskategorie: Keine
Ereigniskennung: 38
Computer: Computername
Beschreibung: Der Zeitanbieter "NtpClient" empfängt momentan ungültige Zeitdaten von NTP_Server_IP_Adresse bzw. kann das Ziel nicht erreichen.
Gruß J chem
Moin,
dieser "Müll" ist aber Dein tägliches Arbeitszeug!! *augenroll*
Vielleicht legst Du mal kurz nieder, wie die Domäne(?)/das Netz bei Dir aufgebaut ist und wie ihr ins Netz geht.
Ich vermute ganz stark, daß der Gateway Dir in die Suppe spuckt und dei Kommunikation zum Zeitserver unterbindet.
Gruß J chem
BTW: die Erklärung zum RFC 1305 findest du hier RFC 1305 Aber Vorsicht: das ist Hardcore.
dieser "Müll" ist aber Dein tägliches Arbeitszeug!! *augenroll*
Vielleicht legst Du mal kurz nieder, wie die Domäne(?)/das Netz bei Dir aufgebaut ist und wie ihr ins Netz geht.
Ich vermute ganz stark, daß der Gateway Dir in die Suppe spuckt und dei Kommunikation zum Zeitserver unterbindet.
Gruß J chem
BTW: die Erklärung zum RFC 1305 findest du hier RFC 1305 Aber Vorsicht: das ist Hardcore.
Hi Puntonist,
hab mir mit der w32tm usw. auch den Kopf wund geschlagen!!!
Bin durch Zufall auf ein Tool von Meinberg gestoßen, das übernimmt bei uns die Zeitsync mit der Atomuhr. Läuft problemlos, frißt kein Heu und macht keinen Dreck und ist zum allerbesten auch noch Freeware.
http://www.meinberg.de/german/sw/ntp.htm
Hoffe ich konnte dir damit helfen.
Gruß
Scherzi
hab mir mit der w32tm usw. auch den Kopf wund geschlagen!!!
Bin durch Zufall auf ein Tool von Meinberg gestoßen, das übernimmt bei uns die Zeitsync mit der Atomuhr. Läuft problemlos, frißt kein Heu und macht keinen Dreck und ist zum allerbesten auch noch Freeware.
http://www.meinberg.de/german/sw/ntp.htm
Hoffe ich konnte dir damit helfen.
Gruß
Scherzi