Miembro del dominio como servidor ntp para otra red (que no sea de dominio)

Miembro del dominio como servidor ntp para otra red (que no sea de dominio)

Estoy intentando sincronizar la fecha y la hora de varias computadoras que pertenecen a una red configurada estáticamente y sin dominio (por ejemplo, la computadora B en la ilustración) con un nodo que reside en un dominio en una interfaz de red diferente (A).

A pesar de mis esfuerzos, no puedo realizar la sincronización :-(

Topología de la red

A:   10.0.0.A / 172.64.0.A   Windows 2008 Server (32bit)
B:   10.0.0.B                Windows 7

Hasta ahora, he intentado habilitar el servidor NTP en A mediante diferentes variaciones de esta idea:

C:\> w32tm /config /reliable:yes
C:\> w32tm /config /update
C:\> net stop w32time
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config -> AnnounceFlags = 0x5 (or 0xA)
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NTPServer -> Enabled = 1
C:\> net start w32time

En B, probé variaciones de lo siguiente:

C:\> w32tm /config /syncfromflags:manual /manualpeerlist:10.0.0.A
The command completed successfully.
C:\> w32tm /config /update
The command completed successfully.
C:\> net stop w32time
C:\> net start w32time
C:\> w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

También intenté realizar las configuraciones en A y B a través de la política de grupo local en las máquinas en cuestión, sin resultado.

(editar)Restricciones: Las dos redes están completamente separadas, excepto A y algunas estaciones de trabajo conectadas a ambas. De lo contrario, la red estática de la derecha está completamente aislada del mundo (es una red de cliente ligero). Desafortunadamente, cualquier cambio de topología está fuera de discusión en este momento.

Estoy dispuesto a buscar posibles soluciones y la precisión en el segundo no es una gran preocupación para mí (+-30 segundos está bien). Preferiría evitar el software de terceros. Una solución que he intentado es hacer que un script de Powershell de inicio de sesión en B lea la hora en A, pero eso tiene sus propios problemas, posiblemente para otro hilo.

Respuesta1

Si el servidor A no es un DC, no intente convertirlo en un servidor NTP... sólo lo confundirá a él y a las otras estaciones de trabajo del dominio.

En su lugar, apunte B al emulador de PDC en el dominio a la izquierda de la imagen.

Asegúrese de que la red también permita el tráfico NTP entre las dos redes.

Si por alguna razón B no puede acceder a un DC en el dominio de la izquierda (reglas de enrutamiento, restricciones de TI, lo que sea), averigüe con qué servidor NTP externo se está sincronizando el emulador de PDC en el dominio y haga que B sincronice con eso. servidor NTP externo.

información relacionada