我有一个 AD 域(2 个 dcs 单域)和多个成员服务器。我需要配置时间同步,以便一切都同步。
关于这个话题有很多废话。有人有一个简单的命令列表吗?我已经在谷歌上搜索过,但很多人对执行此操作的最佳方式存在分歧。
我的服务器都是 VMWare VM(并且我知道关于 DC 应该是虚拟的还是物理的争论......)。
答案1
您无需手动执行任何操作,所有域成员都将将其时间与身份验证 DC 同步,而身份验证 DC 又将与担任 PDC 模拟器角色的 DC 同步。如果愿意,您可以将 PDC 模拟器同步到外部时间源,但这不是必需的。如果您愿意,可以按照以下文章操作:
答案2
+1 感谢 joeqwerty。这里只是补充一下他的回答,这里有一个 VMWare 特定指南的链接。它推荐了有用的补丁和一些其他细节。http://kb.vmware.com/kb/1318
如果 DC 和域成员是使用默认设置构建的,并且没有通过组策略或其他方式(例如,直接编辑注册表)更改设置,那么它们将使用域层次结构来同步时间。http://blogs.msdn.com/b/w32time/archive/2007/09/04/keeping-the-domain-on-time.aspx解释了这是如何工作的,这篇文章来自一位曾经的 w32time 开发人员。