域控制器部署在虚拟化环境,应该需要注意有许多问题,但有一个小问题往往被大家忽视,但却非常重要。域控制器部署在ESX/ESXI环境里面,最好要配置NTP时钟服务器,而且这个时钟服务器最好不是ESXI里面的虚拟主机。配置时间服务器的方式有两种,第一种是在ESX/ESXI上面给整个虚拟机环境配置一个NTP时间服务器,即使配置了时钟服务器,我们还是要非常注意PDC的时间变化;其实更好的是第二种做法,给域管制器PDC角色的主机配置时间服务器,使用命令行来执行,假设时间表服务器是否10.10.21.100,配置命令如下:w32tm /config /manualpeerlist: 10.10.21.100 /syncfromflags:manual /reliable:yes /update,默认情况下域成员是会同域控制器来同步时间,我们无须再强制让客户端执行时间同步策略。