本文將介紹如何以域服務(wù)器為中心進(jìn)行時(shí)間同步。
1、基礎概念
時(shí)間同步是指讓多個(gè)計算機在時(shí)間上保持一致。在一個(gè)域內,時(shí)間同步很重要,因為許多安全功能都與時(shí)間相關(guān)聯(lián),如 Kerberos 身份驗證和時(shí)間戳記。
域服務(wù)器是主控域的服務(wù)器。所有域成員的時(shí)間都可以被域服務(wù)器同步。
域成員包括域控制器、工作站和服務(wù)器。域成員可以是 Windows 操作系統,也可以是其他操作系統。
2、時(shí)間同步服務(wù)
域服務(wù)器使用時(shí)間同步服務(wù)(W32Time)來(lái)同步時(shí)間。該服務(wù)遵循網(wǎng)絡(luò )時(shí)間協(xié)議(NTP),可使計算機以協(xié)調世界時(shí)(UTC)同步。
W32Time 要求至少存在一個(gè)操作為域控制器的域內計算機運行該服務(wù)。
可以將一個(gè)或多個(gè)域控制器配置為時(shí)間同步服務(wù)的時(shí)間源。時(shí)間同步服務(wù)從源接收 UTC 時(shí)間,并以可配置的時(shí)間間隔將其發(fā)送到其他計算機。
3、配置域服務(wù)器為時(shí)間源
域管理員可以使用以下命令在域服務(wù)器上啟用時(shí)間同步服務(wù)。
命令1:
net time /setsntp:<時(shí)間服務(wù)器>
命令2:
w32tm /config /manualpeerlist:<時(shí)間服務(wù)器> /syncfromflags:manual /reliable:yes /update
其中,<時(shí)間服務(wù)器> 是指 W32Time 將獲取 UTC 時(shí)間的服務(wù)器名稱(chēng)或 IP 地址。
4、測試時(shí)間同步
在所有計算機上測試時(shí)間同步,可對計算機執行以下命令:
命令1:
w32tm /query /source
命令2:
w32tm /query /status
如果計算機時(shí)間與域服務(wù)器不同步,則應執行以下命令以立即將計算機時(shí)間與域服務(wù)器同步:
命令:
w32tm /resync
總結:
通過(guò)配置域服務(wù)器為時(shí)間源,并使用時(shí)間同步服務(wù)(W32Time),可以讓域內計算機在時(shí)間上保持一致,從而增強域的安全功能。
同時(shí),可以通過(guò)測試時(shí)間同步,確保計算機時(shí)間與域服務(wù)器同步。
山河電子因為專(zhuān)業(yè)所以無(wú)懼任何挑戰
北京山河錦繡科技開(kāi)發(fā)中心,簡(jiǎn)稱(chēng):山河電子經(jīng)驗專(zhuān)注于PNT行業(yè)領(lǐng)域技術(shù),專(zhuān)業(yè)從事授時(shí)web管理開(kāi)發(fā)、信創(chuàng )麒麟系統應用、北斗時(shí)間頻率系統、金融PTP通用解決方案以及特需解決方案的指定,在授時(shí)領(lǐng)域起到領(lǐng)導者地位,在NTP/ptp方案集成和市場(chǎng)服務(wù)工作中面對多樣化和專(zhuān)業(yè)化的市場(chǎng)需求,山河電子致力于設計和開(kāi)發(fā)滿(mǎn)足不同用戶(hù)真實(shí)需求的產(chǎn)品和解決方案,技術(shù)業(yè)務(wù)涉航空航天、衛星導航、軍民通信及國防裝備等領(lǐng)域,為我國深空探測、反隱身雷達、授時(shí)中心銫鐘項目等國家重大工程建設提供了微波、時(shí)間頻率基準及傳遞設備。