Chúng tôi hiện có một máy chủ AD mà chúng tôi đang sử dụng làm nguồn thời gian.
Máy chủ AD của chúng tôi được thiết lập để lưu trữ thời gian cục bộ và máy khách miền windows đồng bộ hóa tốt với máy này. Chúng tôi đã tắt hoàn toàn tường lửa trên các máy chủ và không có tường lửa nào ở giữa (tất cả các máy đều nằm trên cùng một lan).
ntp.conf trông giống như:
tập tin trôi dạt /var/lib/ntp/drift
hạn chế mặc định
hạn chế 127.0.0.1
hạn chế ::1
máy chủ 192.168.1.10 ưu tiên iburst
tệp bao gồm /etc/ntp/crypto/pw
phím/etc/ntp/phím
tắt màn hình
tệp nhật ký /var/log/ntpd.log
Tôi có thể dừng dịch vụ ntpd và chạy:
ntpdate 192.168.1.10
16 tháng 9 15:12:18 ntpdate[297583]: điều chỉnh thời gian máy chủ 192.168.1.10 bù 0,188928 giây
ntpdate -d 192.168.1.10
Đang tìm host 192.168.1.10 và service ntp
tìm thấy máy chủ: 192.168.1.10
truyền(192.168.1.10)
nhận(192.168.1.10)
truyền(192.168.1.10)
nhận(192.168.1.10)
truyền(192.168.1.10)
nhận(192.168.1.10)
truyền(192.168.1.10)
nhận(192.168.1.10)
máy chủ 192.168.1.10, cổng 123
tầng 1, độ chính xác -23, bước nhảy vọt 00, độ tin cậy 000
refid [LOCL], độ trễ 0,02579, độ phân tán 0,00081
truyền 4, trong bộ lọc 4
thời gian tham khảo: e4eca422.d31c6b70 Thứ tư, ngày 15 tháng 9 năm 2021 16:56:02.824
dấu thời gian gốc: e4edde44.131c82ed Thứ năm, ngày 16 tháng 9 năm 2021 15:16:20.074
truyền dấu thời gian: e4edde43.fbf54378 Thứ năm, ngày 16 tháng 9 năm 2021 15:16:19.984
độ trễ của bộ lọc: 0,02589 0,02580 0,02579 0,02582
0.00000 0.00000 0.00000 0.00000
bù bộ lọc: 0,092817 0,091966 0,091143 0,090334
0.000000 0.000000 0.000000 0.000000
độ trễ 0,02579, độ phân tán 0,00081
bù 0,091143
16 tháng 9 15:16:19 ntpdate[298357]: điều chỉnh thời gian máy chủ 192.168.1.10 bù 0,091143 giây
.Và hệ thống đồng bộ mà không gặp sự cố. Tôi tiến hành bắt đầu dịch vụ ntpd và theo dõi bằng cách sử dụng
ntpq -p
Phần bù tiếp tục tăng lên sau mỗi cuộc thăm dò. Tôi chạy ntpstat và nó tiếp tục báo cáo không được đồng bộ hóa.
ntpstat
không đồng bộ
thời gian khởi động lại máy chủ
máy chủ bỏ phiếu cứ sau 8 giây
Các máy chủ linux chạy ntp có thể không kết nối với AD theo cách này không? tôi đọc qua Microsoft - thời gian của windows hoạt động như thế nào nhưng không nắm bắt được cách các hệ thống miền không phải cửa sổ kết nối với máy chủ thời gian AD bằng NTP hoạt động với điều này.