Active Directory での時刻同期

Active Directory での時刻同期

ドメイン内の時刻同期に問題があります。タイム ゾーンにまたがる DC がありますが、PDC は夏時間が有効になっているタイム ゾーンにあります。そのため、夏時間が有効になっていない場所にあるすべての追加の DC とクライアントが 1 時間ロールバックされます...この問題はどのように解決すればよいでしょうか。

よろしくお願いいたします。

答え1

タイム ゾーンをまたぐ DC がありますが、PDC は夏時間が有効になっているタイム ゾーンに配置されているため、夏時間が有効になっていない場所にあるすべての追加の DC とクライアントが 1 時間ロールバックされてしまいます...

知識のある管理者にマシンを調べてもらうことをお勧めしますか? タイムゾーンの設定に重大な問題があります。

Windows はタイムゾーンを気にしません。Windows には内部クロックがあり、必要に応じて「ローカル時間」に変換されます (この変換でタイムゾーンが使われます)。ただし、マシンが適切に構成されている場合、すべてのタイムスタンプはタイムゾーンをまったく考慮しません。

また、時間を管理するドメイン コントローラ (PDC エミュレータ) は 1 つだけです。つまり、分散します。これは PDC エミュレータではありません。Active Directory が作成されて以来、PDC は存在しません。

あなたが説明しているようなことが起こる可能性があるのは、タイムゾーンをまったく知らない誰かがセットアップを行い、マシンが実際には正しいタイムゾーンではなくデフォルトのタイムゾーンにある場合だけです。すべてのマシンがローカルで正しいタイムゾーンに設定されていれば、夏時間/冬時間が変わるとマシンがタイムスタンプの表示を調整し、それがいつ起こるかを知るので、まったく問題にはなりません。

基本的に、すべてのサーバーを特定のタイムゾーンで実行し、タイムゾーン設定を魔法のように無視して正しい時刻を表示すると考えます。クライアントと追加の DC のタイムゾーン情報を更新して、偽のタイムゾーンではなく実際のタイムゾーンを認識する必要があります。

もう一度、AD を少なくともジュニア管理者レベルの人にチェックしてもらうことをお勧めします。その部分を気にしていた場合、他にも多くの問題がある可能性が高いためです。これは実際には「Windows ネットワーク 101 の設定」レベルです。

答え2

すべてのクライアントとサーバーがそれぞれのタイムゾーンに設定され、すべてのタイムゾーンパッチがインストールされ、Windows が夏時間に合わせて自動的に調整されるように設定されていることを確認します。また、信頼できるタイムソースがあることを確認してください。私の投稿を参照してください。ここ詳細については、こちらをご覧ください。

答え3

それぞれのタイムゾーンごとにサイトを作成することをお勧めします。

関連情報