lcer00
Goto Top

Windows Zeitdienst Clienteinstellungen GPO vs w32tm

Hallo zusammen,

Domänenclients werden mittels folgendem Befehl angewiesen, sich einen Zeitserver in der Domäne zu suchen.
w32tm /config /syncfromflags:domhier /update
net stop w32time
net start w32time

Ist das dasselbe wie folgende GPO?
  • Time Providers\Enable Windows NTP Client aktiviert
  • Time Providers\Configure Windows NTP Client Typ = NT5DS
  • Time Providers\Configure Windows NTP Client NtpServer= fqdn_der_domäne

ich werde aus der Doku nicht so richtig schlau ( https://learn.microsoft.com/de-de/windows-server/networking/windows-time ... )

Grüße

lcer

Content-Key: 7602021411

Url: https://administrator.de/contentid/7602021411

Printed on: April 28, 2024 at 03:04 o'clock

Member: Looser27
Looser27 Jun 21, 2023 at 07:50:15 (UTC)
Goto Top
Moin,

wenn alles "unverbogen" ist, holen sich die Clients die Zeit vom DC. Gibt es einen Grund das zu ändern?

Der DC selber kann sich die Zeit dann von einem externen Zeitserver holen.

Gruß

Looser
Member: lcer00
lcer00 Jun 21, 2023 at 08:00:05 (UTC)
Goto Top
Hallo,
Zitat von @Looser27:

Moin,

wenn alles "unverbogen" ist, holen sich die Clients die Zeit vom DC. Gibt es einen Grund das zu ändern?
ist es halt nicht. Wir haben einige Geräte_steuernde_PCs, die in der Domäne eingebunden werden, aber vom Hersteller einige seltsame Einstellungen mitbringen. Die möchte ich per GPO zwingen, sich "normal" zu verhalten.

Grüße

lcer
Member: Looser27
Looser27 Jun 21, 2023 updated at 08:14:37 (UTC)
Goto Top
Welcher Zeitserver wird denn angezeigt unter "Datum und Zeit" in Windows? Nicht Dein DC?
Dann läuft was anderes schief.

Du kannst das natürlich manuell korrigieren über die GPO, aber ich habe das damals alles wieder zurückgenommen.

Nachtrag: Mit verbiegen meinte ich die Zeitserver-Einstellungen....wenn man hier nichts einträgt, sollte der DC drin stehen.
Member: lcer00
lcer00 Jun 21, 2023 at 09:03:57 (UTC)
Goto Top
Hallo,
Zitat von @Looser27:

Welcher Zeitserver wird denn angezeigt unter "Datum und Zeit" in Windows? Nicht Dein DC?
Dann läuft was anderes schief.
Auf dem (diese Thread Auslösenden) Geräte-PC war irgendwie die Zeitsynchronisation nicht aktiv. Ich vermute der Client-Zeitdienst war deaktiviert.??? Ich werde nochmal prüfen, ob das in den lokalen GPOs irgendetwas umgestellt ist.
Du kannst das natürlich manuell korrigieren über die GPO, aber ich habe das damals alles wieder zurückgenommen.
Jedenfalls will ich eine GPO haben, die eventuell fehlerhafte Einstellung korrigiert.
Nachtrag: Mit verbiegen meinte ich die Zeitserver-Einstellungen....wenn man hier nichts einträgt, sollte der DC drin stehen.
Die Frage wäre, ob die Angabe eines Servers bei Type=NT5DS überhaupt erforderlich ist. Aktiviert man die GP, wird der Windows-Timeserver als Standart vorgeschlagen....

Grüße

lcer
Member: Looser27
Looser27 Jun 21, 2023 at 09:07:56 (UTC)
Goto Top
Auf dem (diese Thread Auslösenden) Geräte-PC war irgendwie die Zeitsynchronisation nicht aktiv. Ich vermute der Client-Zeitdienst war deaktiviert.???

Kannst Du den Dienst manuell aktivieren? Vielleicht löst das schon das Problem.
Member: lcer00
lcer00 Jun 21, 2023 at 09:11:39 (UTC)
Goto Top
Hallo,
Zitat von @Looser27:

Auf dem (diese Thread Auslösenden) Geräte-PC war irgendwie die Zeitsynchronisation nicht aktiv. Ich vermute der Client-Zeitdienst war deaktiviert.???

Kannst Du den Dienst manuell aktivieren? Vielleicht löst das schon das Problem.
Jetzt ist er jedenfalls aktiv. Ich bin aber eigentlich ein großer Fan von GPOs, da man dann nicht immer wieder alles manuell machen muss. Daher möchte ich eine GPO, die die Zeitdienstkonfiguration "so wie sie sein soll" erzwingt.

Grüße

lcer
Member: Looser27
Looser27 Jun 21, 2023 at 09:24:03 (UTC)
Goto Top
Vielleicht ein Ansatz:

Da der Zeitsync-Dienst nicht aktiv war, hat den wohl einer abgedreht. Entweder manuell oder per GPO (oder lokale GPO). Vielleicht findest Du die entsprechende Richtlinie über die Richtlinienergebnisse.
Per default läuft der Dienst....
Oder der Dienst wurde warum auch immer manuell gestoppt und nur vergessen wieder zu starten?

Grundsätzlich gebe ich Dir Recht, was GPOs angeht, doch wie gesagt hatte ich alles was die Zeitsync anging wieder deaktiviert, weil es mehr Nebenwirkungen gab, als Nutzen.
Member: Dani
Dani Jun 21, 2023 updated at 18:24:49 (UTC)
Goto Top
Moin,
ich kann es dir nicht sagen. Am Besten einmal beide Varianten ausprobieren und jeweils vorher/nachher die Registry vergleichen lassen.

ist es halt nicht. Wir haben einige Geräte_steuernde_PCs, die in der Domäne eingebunden werden, aber vom Hersteller einige seltsame Einstellungen mitbringen. Die möchte ich per GPO zwingen, sich "normal" zu verhalten.
Dahingehend gleich die Warnung von mir, dass das die Hersteller bei Veränderung der Einstellungen den Support verweigern. War bei uns ein hartes Stück Arbeit die Hersteller und Lieferanten solcher System zu erziehen.


Gruß,
Dani