Windows Clients synchronisieren Zeit nicht mit DC
Hallo,
ich habe einige Windows Clients in einer Domäne.
Der Domänencontroller synct die Zeit mit dem Tool NetTime.
Auf den Clients habe ich den Befehl
ausgeführt.
Danach den Dienst neu gestartet
Trotz gibt es noch diese meldung
Ich habe auch schon den Dienst neu registriert
Mit
wird mir auch der richtige Server angezeigt.
Was kann ich noch tun?
Dieses Problem habe ich bei allen Clients.
Eine GPO gibt es nicht, die den Dienst konfiguriert.
ich habe einige Windows Clients in einer Domäne.
Der Domänencontroller synct die Zeit mit dem Tool NetTime.
Auf den Clients habe ich den Befehl
w32tm /config /syncfromflags:domhier /update
Danach den Dienst neu gestartet
net stop w32time && net start w32time
Trotz gibt es noch diese meldung
C:\WINDOWS\system32>w32tm /query /source
Local CMOS Clock
Ich habe auch schon den Dienst neu registriert
w32tm /unregister
w32tm /register
Mit
w32tm /monitor
Was kann ich noch tun?
Dieses Problem habe ich bei allen Clients.
Eine GPO gibt es nicht, die den Dienst konfiguriert.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 374489
Url: https://administrator.de/forum/windows-clients-synchronisieren-zeit-nicht-mit-dc-374489.html
Ausgedruckt am: 22.12.2024 um 13:12 Uhr
31 Kommentare
Neuester Kommentar
Hallo,
da brauchst du kein NetTime-Tool, keine GPO und eigentlich auch nichts manuell auf den Clients konfigurieren.
Ich setze bei einer Domäne mal einen Windows Server voraus. Wenn die Clients Ihre IP-Adressen per DHCP
bekommen, dann öffnest du auf dem Server DHCP und direkt unterhalb von IPv4 in den Server-Optionen
legst du z.B. den Windows-Server selbst als Zeitserver fest und als zweiten Zeitserver eine externe Quelle.
Als externen Zeitserver kannst du z.B. "de.pool.ntp.org" oder "ptbtime1.ptb.de" verwenden.
Die Clients bekommen dann Ihre Timeserver via DHCP und fertig. Wobei eigentlich alle Clients ohnehin den autorisierenden DC als
Zeitserver verwenden.
Den Windows-Server konfigurierst du für die Verwendung einer externen Zeitquelle. Siehe hier:
https://support.microsoft.com/de-de/help/816042/how-to-configure-an-auth ...
Gruß knuddel256
da brauchst du kein NetTime-Tool, keine GPO und eigentlich auch nichts manuell auf den Clients konfigurieren.
Ich setze bei einer Domäne mal einen Windows Server voraus. Wenn die Clients Ihre IP-Adressen per DHCP
bekommen, dann öffnest du auf dem Server DHCP und direkt unterhalb von IPv4 in den Server-Optionen
legst du z.B. den Windows-Server selbst als Zeitserver fest und als zweiten Zeitserver eine externe Quelle.
Als externen Zeitserver kannst du z.B. "de.pool.ntp.org" oder "ptbtime1.ptb.de" verwenden.
Die Clients bekommen dann Ihre Timeserver via DHCP und fertig. Wobei eigentlich alle Clients ohnehin den autorisierenden DC als
Zeitserver verwenden.
Den Windows-Server konfigurierst du für die Verwendung einer externen Zeitquelle. Siehe hier:
https://support.microsoft.com/de-de/help/816042/how-to-configure-an-auth ...
Gruß knuddel256
Hi,
Bloss gut das gestern Freitag war.
Windowsclients ignorieren bekanntlicherweise diesen DHCP-Eintrag.
Wozu dann der Aufwand mit DHCP?
Dem DC eine verlaessliche Zeitquelle geben, passende GPO und gut ist.
Schoenes WE.
BFF
Bloss gut das gestern Freitag war.
Die Clients bekommen dann Ihre Timeserver via DHCP und fertig.
Windowsclients ignorieren bekanntlicherweise diesen DHCP-Eintrag.
Wobei eigentlich alle Clients ohnehin den autorisierenden DC als Zeitserver verwenden.
Wozu dann der Aufwand mit DHCP?
Dem DC eine verlaessliche Zeitquelle geben, passende GPO und gut ist.
Schoenes WE.
BFF
Hallo,
Dann liefert der DC u.U. keine Zeit. Und damit er das tut, musst Du halt ran und ein paar Einstellungen taetigen.
Ackere Dich mal hier durch. Ist leichtere Kost.
https://www.windowspro.de/wolfgang-sommergut/zeiteinstellungen-windows-d ...
https://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaen ...
Und schmeiss das nettime vom DC.
BFF
Nur die Clients haben definitiv falsche Uhrzeiten (teileweise mehr als 2 Minuten Unterschied).
Dann liefert der DC u.U. keine Zeit. Und damit er das tut, musst Du halt ran und ein paar Einstellungen taetigen.
Ackere Dich mal hier durch. Ist leichtere Kost.
https://www.windowspro.de/wolfgang-sommergut/zeiteinstellungen-windows-d ...
https://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaen ...
Und schmeiss das nettime vom DC.
BFF
oder "ptbtime1.ptb.de" verwenden.
Nein !Die PTB hat das untersagt bzw. wenn, dann muss man sich dort vorher registrieren lassen. Es gibt aber Alternativen:
https://www.heise.de/ct/hotline/Oeffentliche-Zeitquellen-322978.html
Hi,
und nochmal am Rande erwähnt:
In einer Windows AD Umgebung muss man an Domain Member überhaupt nichts konfigurieren, damit sich diese mit dem PDC-Emulator Ihrer Domäne synchronisieren.
Wie funktioniert der Windows-Zeitdienst
Abschnitt: Domäne Hierarchie-basierte Synchronisierung
Ggf. nur den PDC-Emulator der Stammdomäne mit einer externen Quelle synchronisieren. Sonst nichts rumfummeln.
Keinen Zeitserver am Client einstellen, keinen per GPO oder DHCP verteilen. Alles unnötig.
How to configure the Windows Time service against a large time offset
Das ist noch ein alter Artikel aber vielleicht hilft er ja trotzdem.
Rein für Windows ist eine Genauigkeit von bis zu 5 min zwischen Server und Client ausreichend.
Man muss auch bedenken, dass der NTP-Dienst keine Zeitsprünge ausführt sondern immer versucht, die Zeit "einzuschwingen" indem er die Zeittakte der Clients verlangsamt oder beschleunigt.
E.
und nochmal am Rande erwähnt:
In einer Windows AD Umgebung muss man an Domain Member überhaupt nichts konfigurieren, damit sich diese mit dem PDC-Emulator Ihrer Domäne synchronisieren.
Wie funktioniert der Windows-Zeitdienst
Abschnitt: Domäne Hierarchie-basierte Synchronisierung
Ggf. nur den PDC-Emulator der Stammdomäne mit einer externen Quelle synchronisieren. Sonst nichts rumfummeln.
Keinen Zeitserver am Client einstellen, keinen per GPO oder DHCP verteilen. Alles unnötig.
How to configure the Windows Time service against a large time offset
Das ist noch ein alter Artikel aber vielleicht hilft er ja trotzdem.
Rein für Windows ist eine Genauigkeit von bis zu 5 min zwischen Server und Client ausreichend.
Man muss auch bedenken, dass der NTP-Dienst keine Zeitsprünge ausführt sondern immer versucht, die Zeit "einzuschwingen" indem er die Zeittakte der Clients verlangsamt oder beschleunigt.
E.
Moin,
Das ist ja schonmal was. ;) Und was gibt
auf dem betroffenen Client zurück?
Liebe Grüße
Erik
Zitat von @Vanillakop:
Zitat von @erikro:
wurde vielleicht der PDC aus der Domain entfernt und vergessen, die Rolle vorher zu übertragen? Was gibt denn zurück?
Der Befehl liefert den richtigen Server zurück.wurde vielleicht der PDC aus der Domain entfernt und vergessen, die Rolle vorher zu übertragen? Was gibt denn
dsquery server -hasfsmo pdc
Das ist ja schonmal was. ;) Und was gibt
w32tm /monitor
auf dem betroffenen Client zurück?
Liebe Grüße
Erik
Moin,
Nicht wirklich.
Hier sollte der PDC stehen. Die Frage ist jetzt, warum er da nicht steht.
Liebe Grüße
Erik
Nicht wirklich.
> RefID: (nicht angegeben / nicht synchronisiert) [0x00000000]
>
Hier sollte der PDC stehen. Die Frage ist jetzt, warum er da nicht steht.
Liebe Grüße
Erik
RefID: (nicht angegeben / nicht synchronisiert) [0x00000000]
Hier sollte der PDC stehen. Die Frage ist jetzt, warum er da nicht steht.W16-FPDC.Horstkemper.de * PDC *[192.168.1.3:123]:
NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
Hinter "RefID:" sollte die Auflösung der externen Zeitquelle stehen.NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
Edit: Fehler korrigiert.
Moin,
Da hast Du natürlich recht. Ohne externe Zeitquelle steht da allerdings irgendwas wie "LOCAL". "nicht angegeben/nicht synchronisiert" ist irgendwie schlecht.
Liebe Grüße
Erik
Zitat von @emeriks:
Nein, nicht ganz.
RefID: (nicht angegeben / nicht synchronisiert) [0x00000000]
Hier sollte der PDC stehen. Die Frage ist jetzt, warum er da nicht steht.W16-FPDC.Horstkemper.de * PDC *[192.168.1.3:123]:
NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
Hinter "RefID:" sollte die Auflösung der externen Zeitquelle stehen.NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
Da hast Du natürlich recht. Ohne externe Zeitquelle steht da allerdings irgendwas wie "LOCAL". "nicht angegeben/nicht synchronisiert" ist irgendwie schlecht.
Liebe Grüße
Erik
Moin,
führe mal auf folgenden Befehl aus, damit er eine externe Quelle hat:
pdc.domain.local ersetzt Du mit dem FQDN Deines PDC.
time.windows.com kannst Du mit jedem Dir genehmen Zeitserver aus dem Netz ersetzen.
hth
Erik
führe mal auf folgenden Befehl aus, damit er eine externe Quelle hat:
w32tm /config /computer:pdc.domain.local /manualpeerlist:time.windows.com /syncfromflags:manual /update
pdc.domain.local ersetzt Du mit dem FQDN Deines PDC.
time.windows.com kannst Du mit jedem Dir genehmen Zeitserver aus dem Netz ersetzen.
hth
Erik
Moin,
sieht immer noch nicht gut aus. Ich würde jetzt erst einmal auf allen NICHT PDC Folgendes ausführen:
Und dann mal schauen, ob sie sich die Zeit vom PDC holen.
Liebe Grüße
Erik
sieht immer noch nicht gut aus. Ich würde jetzt erst einmal auf allen NICHT PDC Folgendes ausführen:
net stop w32time
w32tm /unregister
w32tm /register
net start w32time
w32tm /config /syncfromflags:domhier /update
net stop w32time
net start w32time
Und dann mal schauen, ob sie sich die Zeit vom PDC holen.
Liebe Grüße
Erik
Das sieht schon viel besser aus.
Jetzt brauchst Du nur noch die Klients kontrollieren. Innerhalb der naechsten Stunden sollten die synchron mit der Domanenzeit sein.
Warum?
Laut Eurer Zeiterfassung waren die ja dann um 7:58 eingebucht und nicht erst um 8:00. Stundenmaessig also kein Verlust fuer die "Schreier". Die kursive Aussage stammt uebrigens von einer Schlichtungskommision, wo es genau darum ging, dass eine Zeit sich um 3 Minuten von der "Handyzeit" unterschieden hat.
BFF
Jetzt brauchst Du nur noch die Klients kontrollieren. Innerhalb der naechsten Stunden sollten die synchron mit der Domanenzeit sein.
Das Problem ist, dass der PC für die Zeiterfassung genutzt wird. Und wenn im Radio die Nachrichten kommen um 12 Uhr zum Beispiel und dann der PC nicht auch 12 Uhr sondern erst 11:58 Uhr anzeigt, gibt das ein Problem.
Warum?
Laut Eurer Zeiterfassung waren die ja dann um 7:58 eingebucht und nicht erst um 8:00. Stundenmaessig also kein Verlust fuer die "Schreier". Die kursive Aussage stammt uebrigens von einer Schlichtungskommision, wo es genau darum ging, dass eine Zeit sich um 3 Minuten von der "Handyzeit" unterschieden hat.
BFF
Moin,
Das sehe ich auch so. Fehlt eigentlich nur noch, dass der PDC gegen eine externe Quelle synchronisiert. Das sieht noch nicht danach aus:
Warum?
Laut Eurer Zeiterfassung waren die ja dann um 7:58 eingebucht und nicht erst um 8:00. Stundenmaessig also kein Verlust fuer die "Schreier".
Bei manchen Anwendungen ist das schon wichtig, dass die Zeit genau stimmt. Das Beispiel mit dem Radio ist gar nicht schlecht. Da ist das schon wichtig, dass die Uhr um 12.00 auch 12.00 anzeigt und der Sprecher weiß, dass er anfangen muss.. ;)
Liebe Grüße
Erik
Das sehe ich auch so. Fehlt eigentlich nur noch, dass der PDC gegen eine externe Quelle synchronisiert. Das sieht noch nicht danach aus:
W16-FPDC.Horstkemper.de *** PDC ***[192.168.1.3:123]:
ICMP: 0ms Verzögerung
NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
RefID: 'LOCL' [0x4C434F4C]
Stratum: 1
Das Problem ist, dass der PC für die Zeiterfassung genutzt wird. Und wenn im Radio die Nachrichten kommen um 12 Uhr zum Beispiel und dann der PC nicht auch 12 Uhr sondern erst 11:58 Uhr anzeigt, gibt das ein Problem.
Warum?
Laut Eurer Zeiterfassung waren die ja dann um 7:58 eingebucht und nicht erst um 8:00. Stundenmaessig also kein Verlust fuer die "Schreier".
Bei manchen Anwendungen ist das schon wichtig, dass die Zeit genau stimmt. Das Beispiel mit dem Radio ist gar nicht schlecht. Da ist das schon wichtig, dass die Uhr um 12.00 auch 12.00 anzeigt und der Sprecher weiß, dass er anfangen muss.. ;)
Liebe Grüße
Erik
Moin,
Was hat denn
zurückgegeben?
Liebe Grüße
Erik
Zitat von @Vanillakop:
Das wäre natürlich am schönsten.
Aber das klappt irgendwie noch nicht.
Zitat von @erikro:
Das sehe ich auch so. Fehlt eigentlich nur noch, dass der PDC gegen eine externe Quelle synchronisiert. Das sieht noch nicht danach aus:
Das sehe ich auch so. Fehlt eigentlich nur noch, dass der PDC gegen eine externe Quelle synchronisiert. Das sieht noch nicht danach aus:
Das wäre natürlich am schönsten.
Aber das klappt irgendwie noch nicht.
Was hat denn
w32tm /config /computer:pdc.domain.local /manualpeerlist:time.windows.com /syncfromflags:manual /update
Liebe Grüße
Erik
Moin,
Die externe Zeitquelle steht da nicht drin.
Das sollte so aussehen:
Wie Du siehst, steht da bei mir die externe Zeitquelle und nicht 'LOCL'.
Liebe Grüße
Erik
Zitat von @BassFishFox:
Ist doch alles gut.
Der PDC ist doch verbunden mit einer Zeitquelle. Das "stratum 1" in der Ausgabe von "w32tm /monitor" sagt das doch.
Ist doch alles gut.
Der PDC ist doch verbunden mit einer Zeitquelle. Das "stratum 1" in der Ausgabe von "w32tm /monitor" sagt das doch.
Die externe Zeitquelle steht da nicht drin.
W16-FPDC.Horstkemper.de *** PDC ***[192.168.1.3:123]:
ICMP: 0ms Verzögerung
NTP: +0.0000000s Offset von W16-FPDC.Horstkemper.de
RefID: 'LOCL' [0x4C434F4C]
Stratum: 1
Das sollte so aussehen:
pdc.domain.local *** PDC ***[[fe80::d049:ded7:78aa:ecf5%17]:123]:
ICMP: 0ms Verzögerung
NTP: +0.0000000s Offset von pdc.domain.local
RefID: ns.tu-berlin.de [130.149.7.7]
Stratum: 3
Wie Du siehst, steht da bei mir die externe Zeitquelle und nicht 'LOCL'.
Liebe Grüße
Erik