Windows Server 2019 随机将时间和日期更改为不正确的值

MyU*_*ame 5 domain-controller amazon-ec2 windows-server-2019

在过去的两个月中,我们遇到了很多问题,服务器时间和日期偶尔会更改为一些绝对随机值。有时是未来或过去的几天,有时甚至是几个月。

\n

我们在多台虚拟机上遇到了这个问题,因此不幸的是,这不是一台虚拟机的问题。

\n

我们在 Amazon EC2 上运行 Windows Server 2019(版本 1809 操作系统内部版本 17763.3406)。\n我们使用 AWS 默认终端节点 169.254.169.123 同步时间,然后切换到托管 AWS Active Directory。配置是通过 Ansible 完成的,但不确定它是否重要。

\n

所有时间更改事件都记录在系统中,并且看起来相同,如下所示:

\n
\n

系统时间已从 \xe2\x80\x8e 更改为 \xe2\x80\x8e2022\xe2\x80\x8e-\xe2\x80\x8e12\xe2\x80\x8e-\xe2\x80\x8e23T01:10:04.150070300Z >2022\xe2\x80\x8e-\xe2\x80\x8e09\xe2\x80\x8e-\xe2\x80\x8e14T12:22:57.146781800Z。

\n

更改原因:应用程序或系统组件更改了时间。\n进程:“\\Device\\HarddiskVolume1\\Windows\\System32\\svchost.exe”(PID 372)。

\n
\n

正如您所看到的,更改非常显着,因此影响了这些虚拟机上 IIS 服务器上运行的 Web 应用程序。

\n

您知道原因是什么吗?我们应该从哪里寻找解决问题的方法?

\n

编辑:根据@Greg的评论添加详细信息:

\n
\n

C:\\Windows\\system32>w32tm /query /status /verbose 跳跃指示器:0(无\n警告) 层数:6(辅助参考 - 由 (S)NTP 同步) 精度:\n-23(每刻 119.209ns ) 根延迟:0.0643878s 根分散:7.8759466s 参考 ID:0x0A050C5D(源 IP:10.3.15.74)(已编辑)上次成功同步时间:11/2/2022 11:05:39 PM 源:\nWIN-BOLJH2K6OOL.companydomain。云(已编辑)轮询间隔:6(64s)

\n

相位偏移:-0.0023147s 时钟速率:0.0156250s 状态机:1\n(保持)时间源标志:8(签名验证)服务器角色:0\n(无)上次同步错误:0(命令成功完成。)时间\自上次良好同步时间:8.5343114s

\n
\n

小智 1

尝试使用外部时间服务器。我推荐:pool.ntp.org

请参阅: https: //www.pool.ntp.org/de/use.html

我们使用 pool.ntp.org 作为域控制器和所有不在 AD 中的设备(Linux 机器、交换机、打印机、防火墙等)的时间源。所有 Windows 机器都使用 DC 作为时间源。这非常重要!

如果更改时间源在技术上对您来说不可行,也许这对您有帮助(自 2021 年中以来,在较新的 Windows 版本中增强了时间相关事件的日志记录):

https://learn.microsoft.com/en-us/windows-server/networking/windows-time-service/windows-time-for-traceability?tabs=257

这应该有助于找出发生了什么以及为什么。