服务器时间同步设置步骤:
首先确认哪一台担任PDC角色(默认的域内权威的时间服务源)。
判断方法很简单,单击“开始”,单击“运行”,键入dsa.msc,然后点确定。这时会打开“Active Directory 用户和计算机”的窗口,然后右键点击左窗口中的域名,选择“操作主机(M)...”,这时会弹出这台服务器的操作主机“RID、PDC、结构”三个页面,每页中都写着各操作主机相对应的服务器名。
确定好哪台是PDC角色后,在PDC的那台服务器上,用管理员权限运行CMD,在CMD中执行以下命令:
w32tm /config /manualpeerlist:{}, 0x8 /syncfromflags:MANUAL(回车)
net stop w32time(回车)
net start w32time(回车)
w32tm /resync(回车)
注:{}内是你要同步的外部服务器地址,例如复旦的时间同步服务器地址为:ntp.fudan.edu.cn,则完整命令如下:
w32tm /config /manualpeerlist:ntp.fudan.edu.cn,0x8 /syncfromflags:MANUAL
net stop w32time
net start w32time
w32tm /resync
4条命令执行完后,时间会马上同步。
客户端同步步骤:
设置开机脚本强制客户端与PDC同步时间。因为域中的客户端默认情况下就是与域控制器进行同步的,所以如果客户端没有时间同步的相关问题,您可以省略此步。
默认情况下,域中的成员服务器(非DC)及客户端会找域中的任意一台DC做时间同步,而DC默认情况下找域中的PDC做时间同步。我们也可以在默认的域控制器策略中用开机脚本来强制客户端与PDC做时间同步,
方法如下:
a. 用管理员账号登录PDC.
b. 点“开始”->“运行”,输入“gpmc.msc”后按回车来运行组策略编辑器。
c. 在组策略编辑器控制台中编辑Default Domain Policy,展开到“计算机设置”->“Windows设置”->“脚本(启动/关机)”,然后双击右边的启动。
d. 在“启动”中,添加一个批处理脚本(.bat),脚本内容类似下面的。如果已经有开机脚本,您也可以将下面的内容增加到已有的脚本中。net time \\pdc /set /yes
注意:设置脚本时您可以用PDC的DNS域名,NETBIOS名称或者是IP地址,我推荐您用DNS域名或IP地址。