NTP am Client - Problem mit Abgreifen der Zeit
Hallo zusammen,
wir haben seit Mittwoch neue Netzwerk Software bei uns im Einsatz wo unsere Mitarbeiter bestimmte Daten hochladen müssen. Wir haben festgestellt das in einem Netzwerk die Rechner Zeiten nicht stimmen und das ganz massiv, ein Manuelles umstellen brauchte Abhilfe, aber nach einem Tag geht die Uhrzeit ein paar Sekunden nach was sich dann summiert. Die Rechner (Win 10) sind etwa 2 Jahre alt und die größte Differenz waren über 3 Stunde.
Wir haben bei uns zwei Netzwerke:
Bei dem ersten Netzwerk läuft alles über ein DC, worüber auch die Zeit, an die Client übermittelt wird, was auch funktioniert.
Das zweite Netzwerk, wo ich das Problem habe, sind die Rechner nicht am DC und die Rechner haben kein Internet, laut w32tm ist es die „Local CMOS Clock“.
Wir haben in diesem Netzwerk eine NAS (Synology) mit Online Zugriff, wo ich auch NTP aktiviert habe.
Aber wir versuchen das seit zwei Tagen den Client beizubringen die Zeit darüber abzurufen, wir haben in den GPO den NTP Client aktiv und die Konfiguration auf Typ NTP, mit der NAS Adresse, des Weiteren haben wir die UDP Port 123/1234 in die Ausnahme der WIN Firewall eingetragen.
Kann mir jemand weiterhelfen, wo der Fehler bei uns liegt?
wir haben seit Mittwoch neue Netzwerk Software bei uns im Einsatz wo unsere Mitarbeiter bestimmte Daten hochladen müssen. Wir haben festgestellt das in einem Netzwerk die Rechner Zeiten nicht stimmen und das ganz massiv, ein Manuelles umstellen brauchte Abhilfe, aber nach einem Tag geht die Uhrzeit ein paar Sekunden nach was sich dann summiert. Die Rechner (Win 10) sind etwa 2 Jahre alt und die größte Differenz waren über 3 Stunde.
Wir haben bei uns zwei Netzwerke:
Bei dem ersten Netzwerk läuft alles über ein DC, worüber auch die Zeit, an die Client übermittelt wird, was auch funktioniert.
Das zweite Netzwerk, wo ich das Problem habe, sind die Rechner nicht am DC und die Rechner haben kein Internet, laut w32tm ist es die „Local CMOS Clock“.
Wir haben in diesem Netzwerk eine NAS (Synology) mit Online Zugriff, wo ich auch NTP aktiviert habe.
Aber wir versuchen das seit zwei Tagen den Client beizubringen die Zeit darüber abzurufen, wir haben in den GPO den NTP Client aktiv und die Konfiguration auf Typ NTP, mit der NAS Adresse, des Weiteren haben wir die UDP Port 123/1234 in die Ausnahme der WIN Firewall eingetragen.
Kann mir jemand weiterhelfen, wo der Fehler bei uns liegt?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 596235
Url: https://administrator.de/contentid/596235
Ausgedruckt am: 25.11.2024 um 16:11 Uhr
9 Kommentare
Neuester Kommentar
moinsen,
habt ihr denn schon mal probiert, ob der Client den NTP überhaupt erreicht?
Befehl vom Client aus : w32tm /stripchart /computer:192.168.xxx.xxx
(bei computer die IP eures NTPs angeben)
Wenn er den NTP erreicht bekommt ihr jede Sekunde eine weitere Zeile
Wenn er nicht erreicht wird, kommt eben ein Error.
Das wäre erstmal gut zu wissen
Beste Grüße
Doc
habt ihr denn schon mal probiert, ob der Client den NTP überhaupt erreicht?
Befehl vom Client aus : w32tm /stripchart /computer:192.168.xxx.xxx
(bei computer die IP eures NTPs angeben)
Wenn er den NTP erreicht bekommt ihr jede Sekunde eine weitere Zeile
Wenn er nicht erreicht wird, kommt eben ein Error.
Das wäre erstmal gut zu wissen
Beste Grüße
Doc
Zitat von @Superbia:
Aber wir versuchen das seit zwei Tagen den Client beizubringen die Zeit darüber abzurufen, wir haben in den GPO den NTP Client aktiv und die Konfiguration auf Typ NTP, mit der NAS Adresse, des Weiteren haben wir die UDP Port 123/1234 in die Ausnahme der WIN Firewall eingetragen.
Kann mir jemand weiterhelfen, wo der Fehler bei uns liegt?
Aber wir versuchen das seit zwei Tagen den Client beizubringen die Zeit darüber abzurufen, wir haben in den GPO den NTP Client aktiv und die Konfiguration auf Typ NTP, mit der NAS Adresse, des Weiteren haben wir die UDP Port 123/1234 in die Ausnahme der WIN Firewall eingetragen.
Kann mir jemand weiterhelfen, wo der Fehler bei uns liegt?
Du schreibst, dass die Clients nicht am DC hängen. Über welche GPO sprichst Du dann, wenn die CLients nicht im Netzwerk sind?
Hier noch einige Befehle zum testen (immer in einem CMD mit Adminrechten:
w32tm /query /source --> zeigt an welcher NTP Server beim client gemeldet ist. Ist es der Richtige?
Wenn ok, dann mal folgendes probieren:
net stop w32time (Dienst stoppen)
net start w32time (Dienst starten)
w32tm /resync (syncronisieren)
Falls immer noch nicht mal alles per Hand und nicht über GPO probieren:
w32tm /config /manualpeerlist:"NAS" /syncfromflags:manual /reliable:yes /update
danach wieder die Befehle
net stop w32time
net start w32time
eingeben, dann sollte es eigentlich klappen.
Wenn der Fehler "Der Dienst wurde nicht gestartet. (0x80070426)" auftaucht, dann vorher net start w32time ausführen.
Dann in ich aber auch am Ende meiner Ideen was die Analyse betrifft.
Beste Grüße
Doc
...vielleicht hilft Dir ein Powershell Script weiter:
schau mal unter : Technet Microsoft
schau mal unter : Technet Microsoft
Zitat von @Superbia:
w32tm /config /manualpeerlist:"NAS" /syncfromflags:manual /reliable:yes /update
funktionieren müsste
w32tm /config /manualpeerlist:"NAS" /syncfromflags:manual /reliable:yes /update
funktionieren müsste
öhm... Ich frage nur ungern nach, aber Du hast schon beim Wort "NAS" die IP des Servers eingetragen, oder?
Zitat von @Superbia:
w32tm /config /manualpeerlist:"NAS" /syncfromflags:manual /reliable:yes /update
funktionieren müsste
w32tm /config /manualpeerlist:"NAS" /syncfromflags:manual /reliable:yes /update
funktionieren müsste
- Mit erhöhten Rechten ausgeführt? Also das CMD - Fenster mit Adminrechten gestartet?
Für mich hört sich das irgendwie nach einem Berechtigungsproblem an.
Schon mal den User zum Ändern der Zeit über GPO freigegeben?
Schau mal in Deiner GPO unter Computer Configuration / Windows Settings / Security Settings / Local Policies / User Rights Assignment --> ob dort der Schlüssel "Change the system time" vorhanden ist und wenn ja, gehst mal in die Eigenschaften und schaust wer da überhaupt drinn steht und ergänzt es mal um die Gruppe, die das machen darf (außer der Administrator natürlich)
Dort dann mal Deine Benutzer oder Users als Gruppe heraussuchen und eintragen.
Hoffe mal, dass es das dann war