域成员作为其他(非域)网络的 ntp 服务器

域成员作为其他(非域)网络的 ntp 服务器

我正在尝试将属于非域、静态配置网络的多台计算机(例如图中的计算机 B)的日期和时间与位于不同网络接口(A)上的域中的节点同步。

尽管我付出了努力,但我无法实现同步:-(

网络拓扑结构

A:   10.0.0.A / 172.64.0.A   Windows 2008 Server (32bit)
B:   10.0.0.B                Windows 7

到目前为止,我已经尝试通过这个想法的不同变体在 A 上启用 NTP 服务器:

C:\> w32tm /config /reliable:yes
C:\> w32tm /config /update
C:\> net stop w32time
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config -> AnnounceFlags = 0x5 (or 0xA)
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NTPServer -> Enabled = 1
C:\> net start w32time

在 B 上,我尝试了以下变化:

C:\> w32tm /config /syncfromflags:manual /manualpeerlist:10.0.0.A
The command completed successfully.
C:\> w32tm /config /update
The command completed successfully.
C:\> net stop w32time
C:\> net start w32time
C:\> w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

我也尝试通过相关机器上的本地组策略在 A 和 B 上进行配置,但没有结果。

(编辑)限制:除了 A 和连接到这两个网络的几个工作站外,这两个网络完全独立。除此之外,右侧的静态网络完全与外界隔离(它是一个瘦客户端网络)。遗憾的是,此时无法进行任何拓扑更改。

我愿意研究可能的解决方法,秒级的准确性对我来说不是主要问题(+-30 秒是可以的)。我非常希望避免使用第三方软件。我尝试过的一种解决方法是让 B 上的登录 Powershell 脚本读取 A 上的时间,但这有自己的问题,可能对另一个线程来说也是如此。

答案1

如果服务器 A 不是 DC,请不要尝试将其变成 NTP 服务器……您只会将它与域中的其他工作站混淆。

相反,将 B 指向图片左侧域上的 PDC 仿真器。

确保网络也允许两个网络之间的 NTP 流量。

如果由于某种原因 B 无法访问左侧域中的 DC(路由规则、IT 限制等),则找出域上的 PDC 模拟器正在与哪个外部 NTP 服务器同步,并让 B 与该外部 NTP 服务器同步。

相关内容