133941
Goto Top

Zeitserver Einstellungen auf 2. DC anpassen 2008R2

Hallo liebe Gemeinschaft,

in unserer Domäne gibt es 2 DC's. Einen Betriebsmaster und seinen Kumpel. Beides GC. Heute morgen fiel mir ein Konflikt bezüglich des Zeitservers auf. Der Betriebsmaster bezog seine Zeit vom 2. DC und dieser synct mit einer externen Quelle. Eigentlich soll es genau anders herum sein. Habe nun den Betriebsmaster angepasst so das dieser von einer externen Quelle bezieht und wollte jetzt den 2. DC so anpassen das er vom Master bezieht. Nur wie??

Es gibt haufenweise Anleitungen im Netz wie man den Master einrichtet aber nicht viel zu einem 2. DC der angepasst werden muss. Reicht ein w32time /unregister um die Einstellungen zu reseten und den Dienst danach neu zu registrieren? Kommt es dann nicht zu einer Zeitverzögerung die im Anschluß Schwierigkeiten bei der Replikation zur Folge hat. Oder richte ich das per GPO ein und kann das dann auch auf den 2. DC verknüpfen. Sind ja Client Einstellungen die man da verteilen kann. Seh da grad nich so durch und bräuchte nen kleinen Anschupser. Danke.

Besten Gruß Martin

Content-Key: 370171

Url: https://administrator.de/contentid/370171

Printed on: April 25, 2024 at 14:04 o'clock

Member: goscho
Solution goscho Apr 05, 2018 updated at 09:53:24 (UTC)
Goto Top
Moin Toperator,

schau mal hier rein: “It’s Simple!” – Time Configuration in Active Directory

Der zentrale Zeitserver einer Domäne ist der PDC-Emulator. Eventuell ist das ja DC2 bei dir.
Mitglied: 133941
133941 Apr 05, 2018 at 10:02:58 (UTC)
Goto Top
Hallo Goscho,

nein. Die FSMO Rollen liegen nicht auf dem 2. DC. Meine Clients wenden sich allerdings zum Teil an den 2. DC um ihre Zeit zu erhaschen. Komisch. Einige ziehens vom Master. Vielleicht brauchen die Klienten einen Neustart nach der Anpassung des ersten DC's?? Nach welchen Kriterien sucht den eigentlich ein Client seinen Zeitserver?
Mitglied: 133941
133941 Apr 05, 2018 at 10:07:37 (UTC)
Goto Top
Aaaah, ich habs. In deinem Link steht wie man eine GPO dazu aktiviert. Das passt jetzt auch zu meinen Recherchen. Der Eintrag "time.windows.com,0x9" verweist die Clients zum Ziel. Das ist was ich gesucht habe. Danke.
Member: goscho
Solution goscho Apr 05, 2018 at 10:09:46 (UTC)
Goto Top
Zitat von @133941:
nein. Die FSMO Rollen liegen nicht auf dem 2. DC. Meine Clients wenden sich allerdings zum Teil an den 2. DC um ihre Zeit zu erhaschen. Komisch. Einige ziehens vom Master. Vielleicht brauchen die Klienten einen Neustart nach der Anpassung des ersten DC's?? Nach welchen Kriterien sucht den eigentlich ein Client seinen Zeitserver?
Du hast meinen Link nicht gelesen, oder?
2. All member machines synchronizes with any domain controller,
Die Clients suchen sich irgend einen DC, um die aktuelle Zeit zu synchronisieren.
DCs synchronisieren die Zeit mit dem PDC-Emulator.

Nutze doch "w32tm /monitor", um herauszufinden, woher die aktuelle Zeit geholt wird.
Mitglied: 133941
133941 Apr 05, 2018 updated at 10:18:06 (UTC)
Goto Top
Alles klar. Dann trifft das nur auf die DC's zu mit dem Bezug vom Master. Aha. Danke.
Member: goscho
Solution goscho Apr 05, 2018 at 10:24:47 (UTC)
Goto Top
Zitat von @133941:
Der Eintrag "time.windows.com,0x9" verweist die Clients zum Ziel. Das ist was ich gesucht habe. Danke.
Das ist die Standardkonfiguration durch MS mit Windows-Zeitserver.

Auf dem PDC-Emulator trägst du deinen bevorzugten Zeitserver ein (bspw. de.pool.ntp.org oder ptbtime1.ptb.de) und 0x1 (SpecialPollIntervall).

Hier noch ein paar weiterführende Links:
How to configure an authoritative time server in Windows Server
Configuring the Time Service: NtpServer and SpecialPollInterval