GPO voor NTP server in domein

Windows, Android, iOS, Linux, Chrome OS, ...
Plaats reactie
Argon
Elite Poster
Elite Poster
Berichten: 1316
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 22 keer
Bedankt: 56 keer
Provider

Hallo,

Ons domein waar onze SAP omgeving op draait staat 8 minuten achter op de huidige tijd. Ik zou dit nu in orde willen brengen zodat alle servers terug werken met een correcte tijd. Ik kan dit pushen via een GPO, maar het NTP gebeuren lijkt ingewikkelder dan eerst gedacht.

Ik had volgende link gevolgd: http://yadhutony.blogspot.be/2012/10/nt ... on-in.html (puntje: Apply the NTP client settings via Group Policy(Optional) ).
De GPO lijkt toegepast te worden als ik gpresult /R doe.

Als ik echter in regedit kijk ( HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\W32Time\Parameters ) zie ik bij NtpServer nog altijd staan: time.windows.com,0x9
en dit terwijl ik als NTP server 192.168.1.1 genomen heb (IP adres is puur om te testen en te zien of mijn GPO werkt). Kijk ik naar de foutieve reg sleutel?

Als ik vanop mijn machine het commando w32tm /query /status uitvoer dan krijg ik dit terug:

Code: Selecteer alles

C:\Users\NVW>w32tm /query /status
Leap Indicator: 0(no warning)
Stratum: 4 (secondary reference - syncd by (S)NTP)
Precision: -6 (15.625ms per tick)
Root Delay: 0.0931702s
Root Dispersion: 0.1601780s
ReferenceId: 0xC0A8BC76 (source IP:  192.168.188.118)
Last Successful Sync Time: 19/02/2015 13:58:20
Source: domeincontroller.domein.lan
Poll Interval: 12 (4096s)
Dis bij Source lijkt dit nog altijd te verwijzen naar een andere server in het domein en niet naar 192.168.1.1.

Mijn doel is om 1 domeincontroller (PDC) zijn time te laten ophalen vanaf be.pool.ntp.org en daarna via de GPO te pushen dat alle Servers en alle Clients hun tijd ophalen van de PDC.

Tips!? :-)
Gebruikersavatar
Fatsie
Pro Member
Pro Member
Berichten: 395
Lid geworden op: 29 dec 2010, 20:15
Uitgedeelde bedankjes: 107 keer
Bedankt: 46 keer

Ik ben er redelijk zeker van dat member servers automatisch hun tijd gaan syncen met de DC's, zonder dat daar actie voor te ondernemen is ...
Gebruikersavatar
selder
Moderator
Moderator
Berichten: 6620
Lid geworden op: 29 jun 2005, 20:25
Locatie: Tienen
Uitgedeelde bedankjes: 119 keer
Bedankt: 772 keer
Recent bedankt: 1 keer
Te Koop forum

Yep, dat van hierboven klopt.
Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
Argon
Elite Poster
Elite Poster
Berichten: 1316
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 22 keer
Bedankt: 56 keer
Provider

dus het "enige" echte commando die mij de correcte NTP server weergeeft zal zijn: w32tm /query /status
rpr
Premium Member
Premium Member
Berichten: 456
Lid geworden op: 03 jul 2008, 10:15
Uitgedeelde bedankjes: 6 keer
Bedankt: 15 keer

Idd, en het veranderen is niet aan te raden.
Stel NTP in op de dc dan loopt de tijd bij iedereen correct.
tb0ne
Elite Poster
Elite Poster
Berichten: 1020
Lid geworden op: 24 aug 2012, 11:49
Uitgedeelde bedankjes: 27 keer
Bedankt: 85 keer

Zijn er VMs bij?
Zorg dat ze de clock niet syncen met de host, zo hebben wij al eens drifts gehad.
Als het tijdsverschil uiteindelijk te groot is (enkele minuten) draait Kerberos in de soep en is het eerder passive directory...
Gebruikersavatar
Fatsie
Pro Member
Pro Member
Berichten: 395
Lid geworden op: 29 dec 2010, 20:15
Uitgedeelde bedankjes: 107 keer
Bedankt: 46 keer

Yep, zeker de KB van uw gekozen HyperVisor eens raadplegen op 'guest os timekeeping' - Bij VMware hebben ze daar goede documenten over alleszins, zeker met iets oudere Linux guests is er extra aandacht te besteden.
Argon
Elite Poster
Elite Poster
Berichten: 1316
Lid geworden op: 21 mei 2007, 22:26
Uitgedeelde bedankjes: 22 keer
Bedankt: 56 keer
Provider

tb0ne schreef:Zijn er VMs bij?
Zorg dat ze de clock niet syncen met de host, zo hebben wij al eens drifts gehad.
Als het tijdsverschil uiteindelijk te groot is (enkele minuten) draait Kerberos in de soep en is het eerder passive directory...
+1 !

Gisteren dus de miserie gehad door SAP servers te moven van ESX host waarop de time servers niet geconfigureerd waren. Resultaat is dat ze plots 11 minuten vooruit sprongen en een 45 minuten later terug 11 achteruit sprongen. SAP kon hier natuurlijk niet mee lachen en crashte dan ook gedeeltelijk.

Hebben er vanmorgen een eindje opgezocht en dit is dan uiteindelijk als probleem naar boven gekomen. Daarom ben ik dus ook bezig met de volledige omgeving correct te plaatsen en alles te controleren.

We hebben 1 fysieke DC controller en 1 virtuele. Ik laat alle servers/machines/apparatuur dus syncen vanaf nu naar onze fysieke DC :-)
NickG
Elite Poster
Elite Poster
Berichten: 1664
Lid geworden op: 13 sep 2005, 10:11
Uitgedeelde bedankjes: 48 keer
Bedankt: 53 keer

Uiteindelijk synct alles en iedereen toch met de server waar de PDC emul FSMO role geïnstalleerd is?
Plaats reactie

Terug naar “Software en apps”