Windows 时间管理:域时间 II 是必需的产品吗?

Windows 时间管理:域时间 II 是必需的产品吗?

我之所以问这个问题,是因为我已经成为网络的一部分,他们在机器上禁用了 w32 时间,并使用域时间 II。产品信息在这里:http://www.greyware.com/software/domaintime/

只是好奇是否有其他人有经验。我的问题是,在您的网络上使用它是否合理,是否有人使用过它,可以说出它是否真的帮助或阻碍了森林?

答案1

哪些产品会因 w32tm 被禁用而失败?

时间同步对于 Kerberos 身份验证至关重要,但据我所知,不需要使用内置的 Windows 时间服务。如果需要超出 Windows 时间服务能力范围的时间准确性,则不建议使用第三方产品来管理域/网络时间。

答案2

准确计时很重要在任何大型网络上。Fx Active Directory 需要准确的时间才能使登录正常工作。但“域时间 II”并不是实现此目的的唯一方法。

在现代 Active Directory 环境中,有一个基本但有效的时间同步已内置

对于非 Windows 设备(交换机、路由器、电器),您可以使用NTP 协议。您可以利用对“Domain Time II”的现有投资,将其用作非 Windows 设备的 NTP 服务器,或者可以使用 NTPd 设置 Linux/BSD 服务器。

确保从受信任的来源设置根时间服务器的时钟。常见的解决方案是来自pool.ntp.org的3或5个上游NTP服务器

内置的 Active Directory 时间同步并不那么准确——通常同步精度小于 +/- 1 秒,通常为几百毫秒。Domain Time II 可能比这更准确。因此,这实际上取决于您需要多大的精度,以及您更熟悉/最了解哪个平台。

相关内容