Zeitserver für Domäne ändern. Wie?

Diskutiere Zeitserver für Domäne ändern. Wie? im Netzwerke Forum Forum im Bereich Hardware & Software Forum; Moin. Wie ändere ich den Zeitserver in einer W2K Domäne? Nicht der Server soll Zeitserver sein, sondern ein Client unter Win-XP Prof, den...
  • Zeitserver für Domäne ändern. Wie? Beitrag #1
M

McNugget2000

Bekanntes Mitglied
Dabei seit
29.09.2000
Beiträge
464
Reaktionspunkte
0
Ort
Bei Beck´s in der Nähe. ;-)
Moin.

Wie ändere ich den Zeitserver in einer W2K Domäne?

Nicht der Server soll Zeitserver sein, sondern ein Client unter Win-XP Prof, den ich als Kommunikationsserver einsetze.

Wo wird denn nur die Info hinterlegt, welcher Rechner für die Domäne XY als Zeitangebend fungiert?

Liebe Grüße

ein ratloser


McNugget2000
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #2
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Du kannst die IP-Adresse deines NTP-Servers per DHCP an die Clients verteilen. Wenn du keinen DHCP-Server im Netz hast, kannst du den NTP-Server so auf den Clients festlegen: net time \\pc-name /setsntp:<NTP-Sserver-1> <NTP-Server-2> <NTP-Server-N>. Wenn du "\\pc-name" weglässt, wird der Befehl nur lokal angewendet.

Auf dem Windows XP-PC der als Server fungieren soll, müsstest du noch dem NTP-Dienst sagen, dass er auch als Server laufen soll. Das ist nötig, damit die anderen Clients sich über den Windows-Zeitgeber (Service: "w32time" bzw. Datei "w32tm.exe") mit deinem Windows XP-PC synchronisieren können.

Wie du den NTP-Server unter Windows 2000 aktivierst, steht in der MS Knowledge Base. Der Artikel gilt auch für Windows XP, obwohl es dort nicht explizit steht.
ID: 223184 - Registrierungseinträge für den W32Time-Dienst
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #3
giveme5

giveme5

Senior Moderator
Dabei seit
02.09.2000
Beiträge
9.084
Reaktionspunkte
11
Ort
Bayern - Weißwurstäquator
Zombie,

ich habe mal versucht den NTP-Server per DHCP zu vergeben.
Leider behält er den Servernamen nicht in den Optionen....

Ich hab noch nicht ganz verstanden, wie man den NTP-Server unter Win2000 aktiviert, der Windows Zeitgeberdienst läuft ja standardmässig?

Auf dem DC habe ich regelmässig folgende Warnung:
Ereignistyp: Warnung
Ereignisquelle: w32time
Ereigniskategorie: Keine
Ereigniskennung: 64
Datum: 22.10.2003
Zeit: 02:46:51
Benutzer: Nicht zutreffend
Computer: EX01
Beschreibung:
Aufgrund wiederholender Netzwerkprobleme, kann der Zeitdienst keinen Domänencontroller zum Synchronisieren finden. Der Zeitdienst wird vor dem erneuten Versuch 960 Minute(n) warten, um den Netzwerkverkehr zu verringern. Während diesem Zeitintervall wird keine Synchronisierung stattfinden, auch wenn Netzwerkverbindungen wiederhergestellt werden sollten. Möglicherweise werden bestimmte Netzwerkvorgänge aufgrund von bisherigen Zeitfehlern fehlschlagen. Führen Sie "w32tm /s" von der Befehlszeile aus, um den Zeitdienst über das Wiederherstellen der Netzwerkverbindungen zu benachrichtigen, damit die erneute Synchronisierung ausgeführt wird.

Der DC sollte eigentlich als NTP Server laufen, wie bekomme ich das hin?
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #4
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Original geschrieben von giveme5
[...] ich habe mal versucht den NTP-Server per DHCP zu vergeben.
Leider behält er den Servernamen nicht in den Optionen.... [...]
Damit hatte ich bisher keine Probleme. Ich werde das in den nächsten paar Tagen mal genauer unter die Lupe nehmen.
Original geschrieben von giveme5
[...] Ich hab noch nicht ganz verstanden, wie man den NTP-Server unter Win2000 aktiviert, der Windows Zeitgeberdienst läuft ja standardmässig?
Wenn du unter dem Key "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters" den DWORD-Wert "LocalNTP" auf "1" setzt, wird der NTP-Server auch auf einem Nicht-DC getstartet. Nach der Änderung in der Registry musst du nur den Dienst neu starten - fertig.
Original geschrieben von giveme5
[...] Der DC sollte eigentlich als NTP Server laufen, wie bekomme ich das hin?
Das sieht so aus, als ob dein DC keine Verbindung auf Port 123, UDP zum konfigurierten NTP-Server bekommt. Der Port 123, UDP muss für ein- und ausgehenden Traffic in der Firewall zum konfigurierten NTP-Server geöffnet sein.
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #5
giveme5

giveme5

Senior Moderator
Dabei seit
02.09.2000
Beiträge
9.084
Reaktionspunkte
11
Ort
Bayern - Weißwurstäquator
So habe ich es nicht gemeint:
Ich möchte einen DC (Windows Zeitgeberdienst läuft) als NTP Server in der Domäne laufen lassen.

Der DC Server brauchst sich selbst nicht von einem NTP-Server die Zeit synchronisieren, er holt sich über Port 80 mit YAAC die richtige Zeit, weil sicherheitstechnisch nur dieser Port ins Inet offen ist.
Verstehst Du was ich meine?
Ist es möglich mit dieser Konfiguration den DC als NTP-Server in der Domäne laufen zu lassen?
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #6
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Das ist möglich. IMHO ist es egal, womit du den Windows NTP-Server synchronisierst. Da ich aber immer noch nicht so ganz verstanden habe, wo es bei dir nun konkret klemmt, schreibe ich einfach nochmal, was mir zum Thema so einfällt... :D

Wenn du auf einem DC den Windows Zeitgeber-Service laufen lässt, ist dieser automatisch auch ein NTP-Server. Du musst nur dafür sorgen dass der Port 123, UDP sowohl auf den Clients als auch auf dem Server (zumindest für das LAN-Interface und für das lokale Subnetz) für ein und ausgehende Verbindungen geöffnet ist.

Die Clients kannst du dann mit net time /setsntp:<servername> auf deinen NTP-Server trimmen, falls es nicht der DC sein sollte an dem sie sich angemeldet haben. Alternativ kannst du auch per Policy zum Registry-Key "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters" den String-Wert "ntpserver" auf den FQDN deines NTP-Servers legen.

Wenn du den Zeitgeber-Service temporär deaktivierst (net stop w32time) kannst du mit w32tm -once (bei Windows 2000) überprüfen, ob die Synchronisation funktioniert. Bei aktiviertem Zeitgeber-Service synchronisieren sich die Clients automatisch mit dem NTP-Server.

Zu der DHCP-Problematik:
Wenn du den NTP-Server per DHCP verteilen willst, wird kein Microsoft-Client diese Option auswerten. Es ist also in einem reinen Windows-Netz ein sinnloses Feature. Das habe ich bisher auch nicht gewusst. Ich dachte immer, er würde die Option auswerten - aber weit gefehlt. Ein MS-Client nimmt automatisch seinen DC als NTP-Server, solange er nicht einen anderen vorgeschrieben bekommt.

In diesem Knowledge Base Artikel stehen die Optionen, die von MS-Clients unterstützt werden:
ID: 121005 - DHCP Options Supported by Clients

PS: Ich hoffe, nicht wieder komplett am Thema vorbeigeredet zu haben. ;)
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #7
giveme5

giveme5

Senior Moderator
Dabei seit
02.09.2000
Beiträge
9.084
Reaktionspunkte
11
Ort
Bayern - Weißwurstäquator
Danke Zombie,
das ist mir jetzt allles klar, 100%ig
Soweit funktioniert auch alles, Clients synchronisieren in der Domäne sowieso automatisch mit dem ersten DC, das passt, man braucht kein NTP-Server per DHCP verteilen.

Das einzige was mich verwirrt hat ist diese Warnmeldung auf dem DC selbst.
Er versucht wohl selbst die Zeit von einem NTP-Server zu synchronisieren, wie bringe ich ihm bei, dass er das nicht machen braucht?
Ereignistyp: Warnung
Ereignisquelle: w32time
Ereigniskategorie: Keine
Ereigniskennung: 64
Datum: 24.10.2003
Zeit: 00:10:58
Benutzer: Nicht zutreffend
Computer: EX01
Beschreibung:
Aufgrund wiederholender Netzwerkprobleme, kann der Zeitdienst keinen Domänencontroller zum Synchronisieren finden. Der Zeitdienst wird vor dem erneuten Versuch 960 Minute(n) warten, um den Netzwerkverkehr zu verringern. Während diesem Zeitintervall wird keine Synchronisierung stattfinden, auch wenn Netzwerkverbindungen wiederhergestellt werden sollten. Möglicherweise werden bestimmte Netzwerkvorgänge aufgrund von bisherigen Zeitfehlern fehlschlagen. Führen Sie "w32tm /s" von der Befehlszeile aus, um den Zeitdienst über das Wiederherstellen der Netzwerkverbindungen zu benachrichtigen, damit die erneute Synchronisierung ausgeführt wird.
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #8
Z

Zombie79

Bekanntes Mitglied
Dabei seit
05.10.2001
Beiträge
6.132
Reaktionspunkte
2
Original geschrieben von Zombie79
[...] ID: 223184 - Registrierungseinträge für den W32Time-Dienst
Dort steht wie es geht. ;)

Du musst unter diesem Registry-Key "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters" den Parameter "Type" auf "NoSync" setzen. Zur Zeit dürfte der Parameter bei dir auf "NTP" stehen.
Type : REG_SZ
Used to control how a computer synchronizes.
Nt5DS = synchronize to domain hierarchy [default]
NTP = synchronize to manually configured source
NoSync = do not synchronize time

The Nt5DS setting may not use a manual configured source.
 
  • Zeitserver für Domäne ändern. Wie? Beitrag #9
giveme5

giveme5

Senior Moderator
Dabei seit
02.09.2000
Beiträge
9.084
Reaktionspunkte
11
Ort
Bayern - Weißwurstäquator
Type war auf "Nt5DS".
ich hab's jetzt auf NoSync geändert, mal schauen ob der Fehler nun weg ist :)
 
Thema:

Zeitserver für Domäne ändern. Wie?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben