Answers:
如果它是域成员,它将从域控制器同步时间,而域控制器又从拥有PDC仿真器角色的服务器同步时间。
拥有PDC Emulator FSMO角色的服务器可以使用以下命令将其时间源设置为从外部源同步:
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFrom应该是可靠的ntp时间源,可能来自pool.ntp.org。
然后停止并重新启动w32time服务,一切顺利。
编辑:尽管只能在其他服务器上使用,但您只应在PDC仿真器上执行此操作。这样可以确保域中的所有时间都是同步的。如果Kerberos KDC和客户端之间的时钟不同步太多,则任何Kerberos票证问题都将被视为无效(我相信这是5分钟的阈值。)您不希望发生这种情况,因为这会破坏SSO用于文件共享,打印和其他人们认为理所当然的完美融合的魔术。
这是有关如何更新域控制器上的时钟的Microsoft TechNet官方信息
https://technet.microsoft.com/zh-CN/library/cc784553(v=ws.10).aspx
这对我有用:
w32tm /config /manualpeerlist:pool.ntp.org /syncfromflags:MANUAL
w32tm /config /update
w32tm /resync
w32tm /resync
实际更改大约需要一分钟。然后,我必须w32tm /resync
在备份DC和域成员上手动运行才能将其与PDC同步。