¿Configurar el servidor NTP en todos los miembros de AD (antiguos y recién conectados) usando w32tm o PowerShell?

¿Configurar el servidor NTP en todos los miembros de AD (antiguos y recién conectados) usando w32tm o PowerShell?

Estoy buscando un script de PowerShell que ejecuto una sola vez en el DC. Encontré w32tm pero no sé cómo usarlo. ¡Gracias de antemano!

Respuesta1

En su PDCe, y solo en su titular de función PDCe FSMO, debe sincronizar con una fuente de hora externa, emitiendo un comando como este:

w32tm /config /manualpeerlist:"0.us.pool.ntp.org,0x8 1.us.pool.ntp.org,0x8" /syncfromflags:manual /reliable:yes /update

Por supuesto, puedes elegir tus propios servidores NTP. El indicador 0x8 le indica a Windows Time que opere en modo "cliente", es decir, que sólo actuará como cliente para los servidores pool.ntp.org.

Todos los demás miembros de su dominio de Active Directory utilizan automáticamente el proceso de selección del controlador de dominio AD para encontrar automáticamente un servidor NTP. Nunca debería necesitar configurar manualmente la hora de Windows en los miembros de su dominio. (U otros controladores de dominio que no sean el PDCe).

Si ya lo tiene y solo desea devolverlos a la configuración predeterminada, entonces haga

net stop w32time

w32tm /unregister

w32tm /register

net start w32time

Respuesta2

No uso w32tm, powershell ni ninguna herramienta. En su lugar, configure NTP mediante políticas de grupo.

Creo una política llamada 'Configurar NTP en el emulador de PDC' en la unidad organizativa de controladores de dominio y uso el filtrado de seguridad para aplicarla solo al emulador de PDC. Deje todo lo demás en los valores predeterminados.

La configuración de hora de Windows se encuentra en Computer Configuration\Administrative Templates\System\Windows Time Servicey Computer Configuration\Administrative Templates\System\Windows Time Service\Time Providers. Necesita configurar al menos Configure Windows NTP Client, Enable Windows NTP Client, es posible que también desee modificar cosas en Global Configuration Settingsy Enable Windows NTP Server.

Respuesta3

USE el filtrado WMI para apuntar a GPO para configuraciones avanzadas como esta.

Ejemplo a continuación.

https://blogs.technet.microsoft.com/askds/2008/11/13/configuring-an-authoritative-time-server-with-group-policy-using-wmi-filtering/

información relacionada