我不想谈得太深,以下是要点。
我们的系统管理员在域控制器策略 (DCP) 上创建了 GPO,从那时起我们就一直遇到时间问题。
他和我都不知道 Windows 时间服务是否之前通过 GPO 配置。
我通过命令行配置了 PDC 模拟器并且一切运行正常。
但是,Windows 时间服务的 GPO 仍然有效。我只是想澄清一下,但我很确定我知道答案。
我是否应该将 DCP:Windows 时间服务 GPO 重新配置为“未配置”?
此外,在备份域控制器(非 PDC)上,如果我将其配置为“syncfromflags:domhier”,如何让该系统充当我的 Linux(SUSE 11)机器的备份时间服务器,这些机器指向 PDC 并正常工作,但它们无法从备份 DC 又名非 PDC 模拟器获取时间?(这是我在这个帖子中的真正问题)。
答案1
我是否应该将 DCP:Windows 时间服务 GPO 重新配置为“未配置”?
是的。
这是技术参考。请注意,它没有提到设置 GPO 来更改 DC 上的 NTP 客户端行为(因为如果没有其他充分理由,这样做会有点愚蠢)。
大多数情况下,无需配置 Windows 时间服务。域成员计算机默认充当时间客户端。
(来源:technet)
如何让该系统充当我的 Linux(SUSE 11)机器的备份时间服务器?
我猜参考这个 SF 问题:将 Linux 与 Windows 2003/2008 本机同步