Задайте интервала на синхронизиране с външен източник. Настройте синхронизация чрез NTP сървъра

Лесно решение на проблема с грижите времеНа домейн контролеринсталиран на виртуаленкола Hyper-Vуправлявани от Windows сървър 2008/2012.

По време на работа домейн контролеруправлявани от Windows сървър 2008 R2/2012, инсталиран на виртуална машина Hyper-V, беше забелязано постоянно времето минава– за месец времето можеше да мине с почти половин час. Трябва ли да казвам колко е важно? точно времена домейн контролера, защото на него синхронизираницелият парк компютри в домейна.

1. Деактивирайте синхронизирането на времето с хост машината

Първо трябва да деактивирате времева синхронизациямашина за гости едновременно с машината хост, в противен случай ще изпаднем в проблеми. Ако хост машината е член на домейн, хостът се синхронизира от контролера на гост машината, а гост машината се синхронизира от хоста - получаваме затворен цикъл, който най-вероятно води до постоянно изместване на времето вътре в себе си . Промяната се получава буквално за няколко части от секундата, но постепенно добавяйки през всеки цикъл на синхронизация, се натрупва много забележимо изместване на часовника.

В настройките на виртуалната машина Settings → Integration Services → Time Synchronization – махнете отметката

2. Настройте синхронизиране чрез NTP сървър

Инструменти

За конфигуриране ще използваме помощната програма за командния ред w32tm. Основните параметри на помощната програма, които се използват за конфигуриране и управление на времето: w32tm /query ви позволява да правите заявки за текущите настройки на клиента и NTP сървъра w32tm /config се използва за конфигуриране на услугата за време w32tm /resync се използва за инициализиране на синхронизирането на времето w32tm /dumpreg се използва за показване на текущите настройки на регистъра, свързани с услугата за време w32tm /debug се използва за активиране на регистрирането на грешки в услугата за време

Настройки

Настройвате синхронизация на времето на домейн контролер под Windows контролСървър 2008 R2 с ролята на FSMO„PDC емулатор“: w32tm /query /configuration погледнете текущите параметри на услугата за време w32tm /config /syncfromflags:manual изберете източника (списъка, който посочихме) за синхронизация на времето w32tm /config /manualpeerlist:"server1.ntp.org server2.ntp.org" настройваме ръчно зададен списък от възли за синхронизация. Хостовете са DNS имена или IP адреси, разделени с интервали. Когато посочвате множество възли, всички стойности на възли са оградени в кавички. Можете, разбира се, да се ограничите до един познат time.windows.com w32tm /config /reliable:yes задайте параметъра, който тази колае надежден източник на време и може да обслужва клиенти w32tm /config /update ние информираме услугата за време, че са направени промени (можете да рестартирате услугата) w32tm /query /configuration ние проверяваме направени променив параметрите на услугата w32tm /resync ние извършваме синхронизация (можете да си поиграете, да промените часа и да проверите дали ще се извърши синхронизация)

За по-голяма надеждност можете също така да рестартирате Time Service, като използвате командите net stop w32time и net start w32time.

За удобство е добре да съберете изброените команди в един cmd файл и да решите проблема с едно кликване:

W32tm /config /syncfromflags:manual w32tm /config /manualpeerlist:time.windows.com w32tm /config /reliable:yes w32tm /config /update w32tm /query /configuration pause w32tm /resync

Настройка на NTP сървър в Windows

От Windows 2000 всички операционни системи на Windows включват услуга за време W32 Време. Тази услуга е предназначена за синхронизиране на времето в организацията. W32Time отговаря за работата както на клиентската, така и на сървърната част на услугата за време и един и същ компютър може едновременно да бъде както клиент, така и NTP (Network Time Protocol) сървър.

По подразбиране услугата за време на Windows е конфигурирана, както следва:

Когато инсталирате операционната система, Windows стартира NTP клиента и се синхронизира с външен източниквреме;
Когато добавите компютър към домейн, типът на синхронизация се променя. всичко клиентски компютрии членските сървъри в домейна използват домейн контролер за синхронизиране на времето, което проверява тяхната автентичност;
Когато членски сървър е повишен в домейн контролер, на него се стартира NTP сървър, който използва контролер с ролята на PDC емулатор като източник на време;
PDC емулаторът, разположен в основния домейн на гората, е основният сървър за време за цялата организация. В същото време самият той също е синхронизиран с външен източник на време.

Тази схема работи в повечето случаи и не изисква намеса. Въпреки това, структурата на услугата за време в Windows не е необходимо да следва йерархия на домейни и всеки компютър може да бъде определен като надежден източник на време. Като пример ще опиша настройката на NTP сървър в Windows Server 2008 R2, въпреки че процедурата не се е променила много от Windows 2000.

Стартиране на NTP сървъра

Нека веднага да отбележа, че услугата за време в Windows Server (започвайки от 2000 до 2012) няма GUIи може да се конфигурира от двете командна линия, или чрез директно редактиране системен регистър. Лично аз предпочитам втория метод, така че нека отидем в регистъра.

И така, първото нещо, което трябва да направим, е да стартираме NTP сървъра. Отворете клона на регистъра
HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpServer.
Тук, за да активирате параметъра на NTP сървъра Активиранотрябва да зададете стойността 1 .

След това рестартираме услугата за време с командата net stop w32time && net start w32time

След рестартиране на NTP услугата сървърът вече е активен и може да обслужва клиенти. Можете да проверите това с помощта на командата w32tm /query /configuration. Тази команда извежда пълен списъксервизни параметри. Ако раздел NtpServerсъдържа низа Активирано:1, тогава всичко е наред, сървърът за време работи.

За да може NTP сървърът да обслужва клиенти, не забравяйте да отворите UDP порт 123 на защитната стена за входящ и изходящ трафик.

Основни настройки на NTP сървъра

NTP сървърът е активиран, сега трябва да го конфигурираме. Отворете клона на системния регистър HKLM\System\CurrentControlSet\services\W32Time\Parameters. Тук се интересуваме преди всичко от параметъра Тип, който указва вида на синхронизацията. Може да приема следните стойности:

NoSync - NTP сървърът не е синхронизиран с външен източник на време. Той използва часовник, вграден в CMOS чипа на самия сървър;
NTP - NTP сървърът е синхронизиран с външни сървърипъти, които са посочени в параметъра на регистъра NtpServer;
NT5DS - NTP сървърът се синхронизира според йерархията на домейна;
AllSync - NTP сървърът използва всички налични източници за синхронизация.

Стойността по подразбиране за компютър, който е част от домейн, е NT5DS, за отделно стоящ компютърNTP.

И параметър NtpServer, който указва NTP сървърите, с които ще се синхронизира времето този сървър. По подразбиране този параметър съдържа NTP сървъра на Microsoft (time.windows.com, 0x1); ако е необходимо, можете да добавите още няколко NTP сървъра, като въведете техните DNS имена или IP адреси, разделени с интервал. списък налични сървъривремето може да се види например.

Можете да добавите флаг в края на всяко име (напр. ,0x1), който определя режима за синхронизиране със сървъра за време. Допустими са следните стойности:

0x1– SpecialInterval, използване на специален интервал за запитване;
0x2– Режим UseAsFallbackOnly;
0x4– SymmetricActive, симетричен активен режим;
0x8– Клиент, изпращане на заявка в клиентски режим.

Когато използвате флага SpecialInterval, трябва зададена стойностинтервал в ключа SpecialPollInterval. Когато флагът UseAsFallbackOnly е зададен, услугата за време се информира, че този сървър ще се използва като резервен и преди да се синхронизира с него, ще бъдат направени повиквания към други сървъри в списъка. Симетричният активен режим се използва от NTP сървърите по подразбиране, а клиентският режим може да се използва в случай на проблеми със синхронизацията. Можете да видите повече за режимите на синхронизация или да не си правите труда и просто да го инсталирате навсякъде ,0x1(както съветва Microsoft).

Друг важен параметър AnnounceFlagsнамиращ се в ключа на системния регистър HKLM\System\CurrentControlSet\services\W32Time\Config. Той отговаря за това как NTP сървърът се обявява и може да приема следните стойности:

0x0 (Не е сървър за време) - сървърът не се рекламира чрез NetLogon като източник на време. Може да отговаря на NTP заявки, но съседите няма да могат да го разпознаят като източник на време;
0x1(Always time server) - сървърът винаги ще се обявява, независимо от статуса си;
0x2(Автоматичен сървър за време) - сървърът ще се обяви само ако получи надеждно времеот друг съсед (NTP или NT5DS);
0x4(Винаги надежден сървър за време) - сървърът винаги ще се декларира като надежден източниквреме;
0x8(Автоматичен надежден сървър за време) - домейн контролерът автоматично се обявява за надежден, ако е PDC емулатор на основния домейн на гората. Този флаг позволява на главния PDC на гората да се утвърди като оторизиран източник на време за цялата гора, дори при липса на комуникация с NTP сървъри нагоре по веригата. Няма друг контролер или членски сървър (който има флага по подразбиране 0x2) не може да се утвърди като надежден източник на време, ако не може да намери източник на време за себе си.

Значение AnnounceFlagsе сумата от неговите съставни флагове, например:

10=2+8 - NTP сървърът се декларира като надежден източник на време, при условие че самият той получава време от надежден източник или е PDC на главния домейн. Флаг 10 е зададен по подразбиране както за членове на домейна, така и за самостоятелни сървъри.

5=1+4 - NTP сървърът винаги се декларира като надежден източник на време. Например, за да декларирате членски сървър (не домейн контролер) като надежден източник на време, е необходим флаг 5.

Е, нека зададем интервала между актуализациите. Ключът, споменат по-горе, е отговорен за това SpecialPollInterval,намиращ се в клона на системния регистър HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpClient. Посочва се в секунди и по подразбиране стойността му е 604800, което е 1 седмица. Това е много, така че си струва да намалите стойността на SpecialPollInterval до разумна стойност, да речем 1 час (3600).

След конфигурирането трябва да актуализирате конфигурацията на услугата. Това може да стане с командата w32tm /config /update. И още няколко команди за конфигуриране, наблюдение и диагностика на услугата за време:

w32tm /monitor – с тази опция можете да разберете колко Системно време на този компютърразлично от времето на домейн контролера или други компютри. Например: w32tm/монитор/компютри:time.nist.gov
w32tm /resync - с помощта на тази команда можете да принудите компютъра да се синхронизира със сървъра за време, който използва.
w32tm /stripchart – показва разликата във времето между текущия и отдалечен компютъри може да покаже резултата в графична форма. Например командата w32tm /stripchart /computer:time.nist.gov /samples:5 /dataonlyще направи 5 сравнения с посочения източник и ще покаже резултата в текстов вид.

w32tm /config е основната команда, използвана за конфигуриране на NTP услугата. С негова помощ можете да зададете списъка на използваните сървъри за време, вида на синхронизацията и много други. Например, можете да замените стойностите по подразбиране и да настроите синхронизиране на времето с външен източник с помощта на командата w32tm /config /syncfromflags:manual /manualpeerlist:time.nist.gov /update
w32tm /query - показва текущите настройки на услугата. Например командата w32tm /query /source ще покаже текущия източник на време, а w32tm /query /configuration ще покаже всички параметри на услугата.

Е, в краен случай :)
w32tm /unregister - премахва услугата за време от компютъра.
w32tm /register – регистрира услугата за време на компютъра. В този случай целият клон на параметрите в регистъра се създава наново.

Управлението на времето е един от ключовите аспекти системна администрация. Като правило всичко клиентски сървърии работните станции синхронизират времето с домейн АктивенСправочник, но от къде точното време в AD? Зависи от различни фактори. IN стандартна конфигурациявремето се синхронизира с Microsoft сървъри, А виртуални машиниобикновено получават данни от хост сървъра.

Най-добре е да зададете един източник на точни данни за времето за всички компютри в корпоративна мрежа- сървър (или няколко сървъра), с който ще се синхронизират всички системи. Това може да бъде ресурс или набор от ресурси в Интернет, или локален сървър. По един или друг начин си струва да вземете решение за източника на точното време предварително.

За синхронизиране на компютри и Windows сървъриотговаря на мрежовия протокол Протокол за мрежово време (NTP). NTP се използва за неговата работа UDP протоколпортът по подразбиране е 123. Така че в бъдеще можете да конфигурирате работата на това мрежов протокол, трябва да проверите дали защитна стена блокира този порт.

Методи за указване на NTP сървър.

1) Екип w32tmви позволява да посочите списък с партньори, които предоставят информация за точното време за домейна. Придобивам Допълнителна информацияотносно командата w32tm, въведете посочената команда в командния ред w32tm/?
Първото нещо, което трябва да направите, е да разберете в какво състояние са домейн контролерите в домейна. За да направите това, изпълнете командата от командния ред (ако имате права на администратор на домейн, можете да изпълните командния ред на вашата работна станция)
w32tm/монитор- командата ви позволява да видите с кой(и) сървър(и)/услуга се случва синхронизацията и каква е разликата във времето спрямо референтния север.
w32tm /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:yes /update- с тази команда указваме с коя услуга/сървър ще се извърши синхронизиране (в в този примерот time.windows.com).
Тази команда се изпълнява веднъж на домейн контролер и записва посочени адресикъм регистъра (по пътя HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config\Parametrsв параметъра NTPS сървъртрябва да се посочи като time.windows.com). Можете да посочите няколко сървъра наведнъж, разделени с интервали.


2) Друг начин да посочите на домейн контролера сървъра, с който ще се синхронизира във времето, е локален или групови политики. Стартирайте системния регистър - щракнете върху бутона Старт, изберете Изпълнение, въведете в командния ред gpedit.mscи натиснете бутона Добре. Отидете на „Компютърна конфигурация- Политики-административнишаблони- Система-Сервиз Windows Time – Time Providers“ и конфигурирайте правилата. В този пример в стойността на NTPServer записваме time.windows.com, в стойността Type, която посочваме NTP. Тип - показва равностойни мрежови възли, които приемат следните типове синхронизация:
NoSync- Услугата за време не се синхронизира с други източници.
NTP-Услугата за време се синхронизира със сървъри, посочени в записа в системния регистър на NtpServer.
NT5DS-Услугата за време извършва синхронизация въз основа на йерархията на домейна.
AllSync-Услугата за време използва всички налични механизми за синхронизация.

Значение CrossSiteSyncFlagsизберете 2.

CrossSiteSyncFlags. Определя дали услугата може да избира партньори за синхронизиране извън домейна на компютъра.
Не 0
PdcOnly 1
Всички 2

В смисъл ResolvePeerBackoffMinutesпишем 15

ResolvePeerBackoffMinutes – Указва първоначалния интервал на изчакване (в минути) преди търсене на партньор за синхронизиране. Ако услугата за време на Windows не може да се синхронизира успешно с източника на време, тя ще се стартира повторни опитиизползвайки посочените стойности за параметрите ResolvePeerBackoffMinutes и ResolvePeerBackoffMaxTimes.

В смисъл ResolvePeerBackoffMaxTimesнапиши 7

ResolvePeerBackoffMaxTimes - показва максимален бройпъти удвояването на интервала на изчакване, ако многократните опити за намиране на равнопоставен мрежов възел за синхронизация са неуспешни. Стойност нула предполага, че интервалът на изчакване винаги е равен на първоначалния, зададен в параметъра ResolvePeerBackoffMinutes.

В смисъл SpecialPollIntervalрегистрираме 3600

SpecialPollInterval – Указва специалния интервал на запитване (в секунди) за ръчно конфигурирани партньори. Ако персонализираното анкетиране е активирано, услугата Windows Time ще използва своя интервал вместо динамична стойност, определена от алгоритмите за синхронизиране, вградени в услугата Windows Time.

Ако сте създали политика, тя трябва да се приложи към всички домейн контролери.


операционна система Семейство Windowsсъдържа услугата за време W32Time. Тази услуга е предназначена за синхронизиране на времето в организацията. W32Time отговаря за работата както на клиентската, така и на сървърната част на услугата за време и един и същ компютър може да бъде едновременно клиент и NTP (Network Time Protocol) сървър.

По подразбиране услугата за време на Windows е конфигурирана, както следва:

Когато инсталирате операционната система, Windows стартира NTP клиент, който се синхронизира с външен източник на време;

Когато добавите компютър към домейн, типът на синхронизация се променя. Всички клиентски компютри и членски сървъри в домейна използват домейн контролер за синхронизиране на времето, което проверява тяхната автентичност;

Когато членски сървър е повишен в домейн контролер, на него се стартира NTP сървър, който използва контролер с ролята на PDC емулатор като източник на време;

PDC емулаторът, разположен в основния домейн на гората, е основният сървър за време за цялата организация. В същото време самият той също е синхронизиран с външен източник на време.

Тази схема работи в повечето случаи и не изисква намеса. Въпреки това, структурата на услугата за време в Windows може да не следва йерархията на домейна и всеки компютър може да бъде определен като надежден източник на време.

Като пример, нека да разгледаме настройката на NTP сървър в Windows Server 2008 R2; по аналогия можете да настроите NTP сървър в Windows 7.

Стартиране на NTP сървъра

Времевата услуга на Windows Server няма GUIи се конфигурира или от командния ред, или чрез директно редактиране на системния регистър. Нека разгледаме втория метод:

NTP сървърът трябва да бъде стартиран. Отворете клона на регистъра:

HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpServer.

За да активирате NTP сървъра, параметърът Enabled трябва да бъде зададен на 1. След това рестартираме услугата за време с командата net stop w32time && net start w32time.

След рестартиране на NTP услугата сървърът вече е активен и може да обслужва клиенти. Можете да проверите това с помощта на командата w32tm /query /configuration. Тази команда показва пълен списък с параметри на услугата. Ако секцията NtpServer съдържа реда Enabled:1, тогава всичко е наред, сървърът за време работи.

За да може NTP сървърът да обслужва клиенти, защитната стена трябва да отвори UDP порт 123 за входящ и изходящ трафик.

Основни настройки на NTP сървъра

Отворете клона на регистъра:

HKLM\System\CurrentControlSet\services\W32Time\Parameters.

NoSync - NTP сървърът не е синхронизиран с външен източник на време. Използва се системният часовник, вграден в CMOS чипа на самия сървър (от своя страна този часовник може да се синхронизира от NMEA източник през RS-232 например);

NTP - NTP сървърът се синхронизира с външни сървъри за време, които са посочени в параметъра на регистъра NtpServer;

NT5DS - NTP сървърът се синхронизира според йерархията на домейна;

AllSync - NTP сървърът използва всички налични източници за синхронизация.

Стойността по подразбиране за компютър, който е част от домейн, е NT5DS, за самостоятелен компютър е NTP.

Параметърът NtpServer указва NTP сървърите, с които този сървър ще синхронизира времето. По подразбиране този параметър съдържа NTP сървъра на Microsoft (time.windows.com, 0×1); ако е необходимо, можете да добавите още няколко NTP сървъра, като въведете техните DNS имена или IP адреси, разделени с интервал. В края на всяко име можете да добавите флаг (напр. 0×1), който определя режима за синхронизация със сървъра за време.

Разрешени са следните стойности на режима:

0×1 - SpecialInterval, използване на времеви интервал за запитване;

0×2 – режим UseAsFallbackOnly;

0×4 – SymmetricActive, симетричен активен режим;

0×8 – Клиент, изпращащ заявка в клиентски режим.

Друга важна настройка на AnnounceFlags се намира в ключа на системния регистър:

HKLM\System\CurrentControlSet\services\W32Time\Config.

Той отговаря за начина, по който NTP сървърът се обявява. За да декларирате членски сървър (не домейн контролер) като надежден източник на време, е необходим флаг 5.

Ако сървърът, който се конфигурира, на свой ред е NTP клиент (получава време от GPS приемник чрез NTP, например), можете да конфигурирате интервала между актуализациите. Този параметър може да е подходящ и за клиентски компютри. Ключът SpecialPollInterval, намиращ се в клона на системния регистър, отговаря за времето за актуализиране:

HKLM\System\CurrentControlSet\services\W32Time\TimeProviders\NtpClient.

Посочва се в секунди и по подразбиране стойността му е 604800, което е 1 седмица. Много е, значи Струва си да намалите стойността на SpecialPollInterval до разумна стойност - 1 час (3600).

След конфигурирането трябва да актуализирате конфигурацията на услугата. Това може да стане с командата w32tm /config /update.


И още няколко команди за конфигуриране, наблюдение и диагностика на услугата за време:

w32tm /monitor – с помощта на тази опция можете да разберете как системното време на този компютър се различава от времето на домейн контролера или други компютри. Например: w32tm/монитор/компютри:time.nist.gov

w32tm /resync - с помощта на тази команда можете да принудите компютъра да се синхронизира със сървъра за време, който използва.

w32tm /stripchart – показва разликата във времето между текущия и отдалечения компютър. Екип w32tm /stripchart /computer:time.nist.gov /samples:5 /dataonlyще направи 5 сравнения с посочения източник и ще покаже резултата в текстов вид.


w32tm /config е основната команда, използвана за конфигуриране на NTP услугата. С негова помощ можете да зададете списъка на използваните сървъри за време, вида на синхронизацията и много други. Например, можете да замените стойностите по подразбиране и да настроите синхронизиране на времето с външен източник с помощта на командата w32tm /config /syncfromflags:manual /manualpeerlist:time.nist.gov /update


w32tm /query - показва текущите настройки на услугата. Например командата w32tm /query /source ще покаже текущия източник на време, а w32tm /query /configuration ще покаже всички параметри на услугата.

net stop w32time - спира услугата за време, ако работи.

w32tm /unregister - премахва услугата за време от компютъра.

w32tm /register – регистрира услугата за време на компютъра. В този случай целият клон на параметрите в регистъра се създава наново.

net start w32time - стартира услугата.

Функции, забелязани в Windows 7 - Услугата за време не стартира автоматично, когато Стартиране на Windows. Коригирано в SP1 за Windows 7.

Настройка на време в сървърни стаи операционна системаИзползване на Windows NTP протоколе от решаващо значение за много услуги. Без правилно конфигурирано време или по-скоро, ако часовниците на сървъра и работните станции не съвпадат, много протоколи не могат да работят правилно Активна директорияи услуги за синхронизация. Настройването и поддържането на часовник с помощта на NTP е проста задача, но понякога идва с някои усложнения, които ще се опитаме да разгледаме в тази статия.

Например, ще използваме не най-новата система - Windows Server 2012. Тя е най-често срещаната и в същото време за много други системи, включително Windows Server 2008, Windows Server 2016, се прилагат подобни команди и правила. Трябва да се отбележи, че описанието се отнася до настройка на среда с един главен PDC контролер. | Повече ▼ сложни опциине се разглеждат.

Нулирайте NTP настройките

За да поставите NTP услугата в състояние „по подразбиране“, трябва да стартирате следните команди:

Стоп- Услуга w32time w32tm / дерегистрация w32tm / регистрация

Stop-Service w32time w32tm /отмяна на регистрация w32tm /регистрация

IN в такъв случайспират услугата, дерегистрират услугата и я регистрират отново в системата. Трябва да изпълнявате тези команди само когато е абсолютно необходимо. По правило няма нужда от тях - NTP се конфигурира, ако се вземат предвид други системни обстоятелства.

Нормални NTP инсталационни команди

За да конфигурирате мрежовия протокол за време на контролер на Windows Server, първо трябва да деактивирате синхронизирането чрез Hyper-V, ако контролерът е виртуализиран с помощта на тази технология. За да направите това, отидете в настройките и махнете отметката от елемента Синхронизация на времето в секцията Управление -> Услуги за интеграция

За тези, които не използват Hyper-V, предишната стъпка може да бъде пропусната.

w32tm /config /manualpeerlist:"0.de.pool.ntp.org 1.de.pool.ntp.org" /syncfromflags:MANUAL

UDP протокол за NTP и блокиране на защитната стена

За комуникацията му се използва протоколът за време UDP портс номер 123 в стандартна конфигурация. Трябва да се уверите, че защитната стена не блокира този порт. Ако възникне блокиране, в ntp регистрационните файлове ще има много информация, че връзката е невъзможна:

Име на регистрационния файл: система
Източник: Microsoft-Windows-Time-Service
ИД на събитие: 47
Ниво: Предупреждение
Описание: Доставчик на време NtpClient: Не е получен валиден отговор от ръчно конфигуриран peer pool.ntp.org след 8 опита за свързване с него. Този партньор ще бъде отхвърлен като източник на време и NtpClient ще се опита да открие нов партньор с това DNS име. Грешката беше: Партньорът е недостъпен.

За да се уверите, че това е проблемът, можете да разрешите извеждането на допълнителна информация за отстраняване на грешки. Настройване Регистри на WindowsСървър по такъв начин, че всички необходимата информация, но те не са нараснали повече от 20 мегабайта:

w32tm /debug /disable

Ключалка ntpЗащитната стена улавя следната фраза при отстраняване на грешки:

— Грешка при регистриране: NtpClient е конфигуриран да получава време от един или повече източници на време, но нито един от източниците в момента не е достъпен и няма да бъде направен опит за връзка с източник в продължение на 1 минута. NTPCLIENT НЯМА ИЗТОЧНИК НА ТОЧНО ВРЕМЕ.

В този случай (да, като цяло, веднага за целите на проверката), трябва да проверите правилото в защитната стена

И ако е необходимо, променете правилото или го добавете.

Проверка дали ntp работи правилно

За да проверите дали всичко работи правилно, можете да стартирате синхронизирането ръчно:

w32tm/повторно синхронизиране

Ако всичко е минало добре, ще получите следното съобщение:

Изпращане на команда за повторно синхронизиране към локален компютър
Командата завърши успешно.

Ако има проблеми, изпратете съобщение:

Компютърът не се синхронизира отново, защото нямаше налични данни за времето.

Във втория случай първо трябва да проверите всичко: защитната стена, коректността на посочените сървъри (дали сте направили грешка в името). Ако не друго, вече сме предоставили информация за нулиране на настройките.