我们有一个基本上与公司网络分离的网络。公司网络使用ntp1.corpaddress.tdl。
我们有第二台服务器,isolated.corpaddress.tdl。它正在从ntp1获得它的NTP时间。我们希望它充当我们客户端的NTP服务器。所以看起来是:
访问NTP服务器->隔离NTP服务器->隔离客户端
我们的公司NTP服务器是一个2层,我们孤立的NTP服务器是15层,我不知道为什么。所有客户端都丢弃数据包,因为他们说,由于一个大于15的阶层,他们失败了"test 7“。
孤立的服务器是Windows server 2008。客户端是Windows 7机器。
我们的孤立windows 2008服务器配置是否不正确?我们应该检查什么,以确保它有一个3层?
发布于 2014-07-11 01:59:31
在您的“隔离”服务器isolated.corpaddress.tdl上,使用w32tm /query /peers
验证它是否正在使用您希望它使用的NTP源:
PS C:\Users\Administrator> w32tm /query /peers
#Peers: 2
Peer: 0.us.pool.ntp.org
State: Active
Time Remaining: 1023.4062481s
Mode: 3 (Client)
Stratum: 2 (secondary reference - syncd by (S)NTP)
PeerPoll Interval: 17 (out of valid range)
HostPoll Interval: 10 (1024s)
Peer: 1.us.pool.ntp.org
State: Active
Time Remaining: 1023.4062481s
Mode: 3 (Client)
Stratum: 3 (secondary reference - syncd by (S)NTP)
PeerPoll Interval: 17 (out of valid range)
HostPoll Interval: 10 (1024s)
如果不是,请使用以下命令告诉它使用您的公司NTP服务器:
w32tm /config /manualpeerlist:"ntp1.corpaddress.tdl" /reliable:yes /syncfromflags:manual /update
然后在接下来的几分钟内检查事件日志,以验证是否看到"Windows服务现在从ntp1.corpaddress.tdl接收有效的时间数据“这样的事件.
或者你可以用
w32tm /stripchart /computer:ntp1.corpaddress.tdl
要验证是否真的可以与NTP服务器通信并从NTP服务器接收时间数据,请执行以下操作。
最后,如果您的corp服务器是非Windows服务器,那么如果您将SpecialInterval标志添加到服务器FQDN的末尾,可能会有所帮助,如下所示:
/manualpeerlist:ntp1.corpaddress.tdl,0x1
和/或0x8的“客户端模式”标志。如果要组合特殊轮询间隔标志和客户端模式标志,则将它们相加在一起,因此为0x9。
如果您搞乱了所有设置,只想恢复到工厂默认值,请执行
net stop w32time
w32tm /unregister
w32tm /register
net start w32time
哦,在isolated.corpaddress.tdl是虚拟机的偶然情况下,要么禁用时间同步VM来宾服务,要么在虚拟化主机上固定时间。
https://serverfault.com/questions/611671
复制相似问题