adrian138
Goto Top

Zeitserver - w32tm

PDC - Win2012r2

Hier mein Resultat vom w32tm /Monitor auf 2 verschiedene Timeserver.
Was mich verwirrt ist der ICMP: error IP_REQ_TIMED_OUT

Was heisst das?

Viele Grüsse,

Adrian

PS C:\Windows\system32> w32tm /monitor /computers:time.nist.gov
time.nist.gov[132.163.96.4:123]:
ICMP: error IP_REQ_TIMED_OUT - no response in 1000ms
NTP: error ERROR_TIMEOUT - no response from server in 1000ms


PS C:\Windows\system32> w32tm /monitor /computers:metasntp11.admin.ch
metasntp11.admin.ch[162.23.41.55:123]:
ICMP: error IP_REQ_TIMED_OUT - no response in 1000ms
NTP: -52.1980476s offset from local clock
RefID: 'MRS [0x0053524D]
Stratum: 1

Content-Key: 363187

Url: https://administrator.de/contentid/363187

Printed on: April 23, 2024 at 09:04 o'clock

Member: adrian138
adrian138 Feb 01, 2018 at 14:59:34 (UTC)
Goto Top
Hier mein weiterer Test.

Die Zeitverwaltung ist schon echt ungmöglich...

C:\Windows\system32>@echo off
set serverIP=162.23.41.55
w32tm /config /syncfromflags:manual /manualpeerlist:%serverIP%
The command completed successfully.
Net stop w32time >nul 2>&1
REM Added next line not in vbs code
Net start w32time >nul 2>&1
w32Tm /resync /rediscover
Sending resync command to local computer
The computer did not resync because no time data was available.
exit
Member: BassFishFox
BassFishFox Feb 01, 2018 updated at 17:15:49 (UTC)
Goto Top
Hallo,

Darf Dein Serverling Anfragen an die verwendeten Server schicken? Sprich FireWall oder Proxy zwischen Server und Internet? Entsprechende Ports zugelassen?

Abgesehen davon, reagiert/klappt das mit dem time.nist.gov eh nie per ICMP, nur per NTP und das auch immer erst im 2. Anlauf, wenn Du zufaellig auch IPv6 aktiv hast.

Probiere mal:
w32tm /monitor /computers:time.nist.gov /ipprotocol:4
2018-02-01 12_14_20-administrator_ command prompt

BFF
Member: adrian138
adrian138 Feb 05, 2018 at 10:44:23 (UTC)
Goto Top
Hallo,

Vielen Dank für die Info.

Wenn ich den w32tm /resync Befehl absetze erscheint die Meldung: no time data was available

Dies sollte so nicht so nicht sein oder?

Eine Abfrage auf metasntp11.admin.ch sieht wie folgt aus:

vielen dank für die hilfe

C:\Windows\system32>w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

C:\Windows\system32>w32tm /stripchart /computer:metasntp11.admin.ch /dataonly /s
amples:5
Tracking metasntp11.admin.ch [162.23.41.55:123].
Collecting 5 samples.
The current time is 05.02.2018 11:24:10.
11:24:10, -60.0726916s
11:24:12, -60.0788846s
11:24:14, -60.0786204s
11:24:17, +00.0000000s
11:24:19, error: 0x800705B4

C:\Windows\system32>w32tm /stripchart /computer:metasntp11.admin.ch /dataonly /s
amples:5
Tracking metasntp11.admin.ch [162.23.41.55:123].
Collecting 5 samples.
The current time is 05.02.2018 11:24:25.
11:24:25, -00.0078228s
11:24:27, error: 0x800705B4
11:24:30, error: 0x800705B4
11:24:33, error: 0x800705B4
11:24:36, +00.0000000s

C:\Windows\system32>
Member: adrian138
adrian138 Feb 05, 2018 at 11:04:28 (UTC)
Goto Top
Wenn die config mit abfrage erhalte ich diese Meldung:
w32tm /query /configuration

ReferenceID:0x4c4f434C (source name: "LOCL")

Ich habe das Gefühl, dass etwas mit der Registry nicht stimmt.
Welche Reg einträge braucht es für den NTP?
Member: Dani
Dani Feb 05, 2018 at 11:55:32 (UTC)
Goto Top
Moin,
ich komme nochmals auf die Frage von @BassFishFox zurück. Gibt es einen (Zwangs)proxy oder eine Firewall, welche die Anfragen evtl. blockt?

Welche Reg einträge braucht es für den NTP?
Eigentlich bist du auf dem richtigen Weg:
w32tm /config /manualpeerlist:"zeitserver" /syncfromflags:manual /reliable:yes /update   
net stop w32time && net start w32time
w32tm /config /update

w32tm /query /source

Gruß,
Dani
Member: adrian138
adrian138 Feb 05, 2018 at 12:26:57 (UTC)
Goto Top
Vielen Dank,

ich habe alles nach Deiner Anleitung gemacht (cmd im Adminmodus)

bei w32tm /query /source erhalte ich immer
Local CMOS Clock

hier sollte doch der metasntp11.admin.ch sein?

Vili Grüess
Member: Dani
Dani Feb 05, 2018 at 12:40:07 (UTC)
Goto Top
Hey,
ich Frage jetzt ein letztes Mal: Gibt es einen Proxy oder Firewall, welche die Anfragen blocken könnten?

hier sollte doch der metasntp11.admin.ch sein?
Je nachdem was du angeben hast.

bei w32tm /query /source erhalte ich immer
Kann gerne mal ein paar Minuten dauern... nicht ungeduldig werden.

ich habe alles nach Deiner Anleitung gemacht (cmd im Adminmodus)
Das ist ein Schnipsel aus meiner operativen Zeit. face-smile Heute wird das mit einer GPO und WMI Filter realisiert (meinen die Kollegen aus Identity-Team).

Gruß,
Dani
Member: adrian138
adrian138 Feb 05, 2018 at 14:49:05 (UTC)
Goto Top
Hallo Dani,

Vielen Dank für Deine Info.

Bevor ich hinter die FW und den Proxy gehe möchte ich sicher sein dass auf dem Server die Konfig in Ordnung ist.

was müsste den bei w32tm /query /source sein?
der NTP?

ich habe die GPO gemacht und erhalte nun als Resultat bei w32tm /query /source
den Backup DC

Vili Grüess,
Member: Dani
Dani Feb 05, 2018 at 15:42:26 (UTC)
Goto Top
Hallo,
nochmals zum Verständis: Nur der Domain Controller mit der PDC-Emulator Rolle holt sich die Zeit von einer vertrauensvolle Quelle. Alle anderen Domain Controller holen sich Zeit bei diesem Einem.

was müsste den bei w32tm /query /source sein?
Ja.

ich habe die GPO gemacht und erhalte nun als Resultat bei w32tm /query /source
den Backup DC
Wenn der aufgeführte DC die PDC Rolle hat - Ja.


Gruß,
Dani
Member: adrian138
adrian138 Feb 13, 2018 at 15:00:39 (UTC)
Goto Top
Ich krieg den Server einfach nicht dazu den ntp Server als Source hinzubekommen.
Folgendes habe ich gemacht:


net stop w32time
w32tm /unregister
w32tm /register
net start w32time

w32tm /config /manualpeerlist:"ntp.metas.ch" /syncfromflags:manual /reliable:yes /update
w32tm /config /update
w32tm /query /source
Local CMOS Clock

Es erscheint immer Local CMOS Clock, den Server habe ich mehrmals durchgestartet.

Vielen Dank und Grüsse,
Member: BassFishFox
BassFishFox Feb 13, 2018 at 17:58:03 (UTC)
Goto Top
Hallo,

Das Du u.U. eine Weile (mehrere Minuten bis viertel Stunden) warten musst, wurde Dir schon gesagt. Das ein Neustart diese Wartezeit wieder von vorn anfangen laesst, solltest Du nun wissen.

BFF

P.S.

Der Server ist Mitglied einer Domaene in der ein Server ( Dein Backup DC der gerade PDC ist ) die gueltige Zeit propagiert. Richtig?