当 DC 无法访问外部时间服务器时会发生什么?

tel*_*e00 6 ntp windows-server-2012-r2

我们有一个带有单个 DC 的小型 Windows 2012 R2 域。DC 作为时间服务器做广告,客户端同步得很好。DC 从外部时间服务器获取时间,一切正常。

但是,在整个互联网连接中断的情况下会发生什么?如果 DC 无法到达外部时间源,它是否只是停留在当前时间并继续尝试?在某个时刻它会故障恢复到硬件时钟吗?如果是这样,故障转移时间是什么?可以这样配置吗?

myr*_*ack 11

域控制器始终使用硬件时钟。W32time 客户端只是对其进行定期更正。(请注意,在谈论虚拟化服务器时,“硬件”变成了一个模糊的术语。)

如果它不能与外部时间服务器同步,本地时钟将继续滴答作响,但随着时间的推移会失去准确性。本地硬件时钟每天会漂移 1-10 秒。在 VM 的情况下,这种漂移可能要得多。

如果域控制器失去了与外部时间源的连接,它将停止作为“可靠”时间服务器做广告,但它仍然是时间服务器。客户端仍将其时钟与域控制器同步。即使域控制器未同步(至少在默认情况下),这种情况也会继续发生。

当您的 Internet 连接恢复时,域控制器将重新建立与外部 NTP 源的连接,并且会自行更正。Windows 时间服务可能会对时钟进行小的定期调整,或者它可能只是将时钟“跳”到正确的时间,具体取决于它的不同步程度。请注意,如果您的时钟不同步(>48 小时),Windows 时间服务将不信任外部时间服务器(至少对于 Windows 2008 及更高版本)。

一旦域控制器时钟得到纠正,它最终将在您的域中传播。

请记住,我上面描述的所有内容都是Windows 时间服务的默认行为。它可以通过组策略、命令行或注册表设置进行配置,以使其行为完全不同。

http://blogs.msdn.com/b/w32time/archive/2007/09/04/keeping-the-domain-on-time.aspx

http://support.microsoft.com/kb/223184

  • 可能值得注意的是,域中的时间同步(例如对于 kerberos)基于域控制器和域成员都具有*相同*时间,*不*时间正确的想法,因此在拥有正确时间的同时很重要,不如成员们同时达成一致那么重要。 (2认同)