Sincronización de hora de Samba4 AD

Sincronización de hora de Samba4 AD

Sé que esta pregunta se hace mucho y he buscado en Google durante días, pero ninguna de las soluciones que he encontrado hasta ahora funciona. Mi problema es este:

Las estaciones de trabajo con Windows 10 no sincronizan su tiempo con mi controlador de dominio Samba4.

He verificado que ntpd se está ejecutando. Tengo ntpd y la política de dominio configuradas según este artículo: https://wiki.samba.org/index.php/Time_Synchronisation

Cuando ejecuto "net time /domain /set /Y" como administrador, la hora se sincroniza correctamente, sin embargo, las sincronizaciones automáticas no funcionan.

"w32tm /resync" devuelve: "https://wiki.samba.org/index.php/Time_Synchronisation"

w32tm /query /status devuelve:

Leap Indicator: 3(last minute has 61 seconds)
Stratum: 0 (unspecified)
Precision: -23 (119.209ns per tick)
Root Delay: 0.0000000s
Root Dispersion: 0.0000000s
ReferenceId: 0x00000000 (unspecified)
Last Successful Sync Time: unspecified
Source: Local CMOS Clock
Poll Interval: 6 (64s)

w32tm /query /configuration devuelve:

[Configuration]

EventLogFlags: 2 (Policy)
AnnounceFlags: 10 (Policy)
TimeJumpAuditOffset: 28800 (Local)
MinPollInterval: 6 (Policy)
MaxPollInterval: 10 (Policy)
MaxNegPhaseCorrection: 172800 (Policy)
MaxPosPhaseCorrection: 172800 (Policy)
MaxAllowedPhaseOffset: 300 (Policy)

FrequencyCorrectRate: 4 (Policy)
PollAdjustFactor: 5 (Policy)
LargePhaseOffset: 50000000 (Policy)
SpikeWatchPeriod: 900 (Policy)
LocalClockDispersion: 10 (Policy)
HoldPeriod: 5 (Policy)
PhaseCorrectRate: 1 (Policy)
UpdateInterval: 100 (Policy)

FileLogName: c:\temp\time_debug.log (Local)
FileLogEntries: 0-300 (Local)
FileLogSize: 100000 (Local)

[TimeProviders]

NtpClient (Local)
DllName: C:\WINDOWS\SYSTEM32\w32time.DLL (Local)
Enabled: 1 (Local)
InputProvider: 1 (Local)
CrossSiteSyncFlags: 2 (Policy)
AllowNonstandardModeCombinations: 1 (Local)
ResolvePeerBackoffMinutes: 15 (Policy)
ResolvePeerBackoffMaxTimes: 7 (Policy)
CompatibilityFlags: 2147483648 (Local)
EventLogFlags: 0 (Policy)
LargeSampleSkew: 3 (Local)
SpecialPollInterval: 3600 (Policy)
Type: NT5DS (Policy)

No sé dónde buscar.

Respuesta1

Acabo de publicar una respuesta similar enSuperusuario. En resumen, lo solucionamos agregando la ntpsigndsocketlínea correcta en /etc/ntp.conf:

ntpsigndsocket  /var/lib/ntp_signd/

La ruta del socket se puede determinar mediante:

% sudo lsof -Un | grep signd
samba       525            root   23u  unix 0x0000000029f51b41      0t0 15061 /var/lib/samba/ntp_signd/socket type=STREAM

Arreglamos el miembro de Windows deteniendo el servicio del proveedor de tiempo, volviéndolo a registrar y reiniciando el servicio nuevamente:

net stop w32time
w32tm /unregister
w32tm /register
net start w32time

El controlador de dominio debería entonces mostrarse con w32tm /query /source.

El crédito y las felicitaciones van al usuario mfoleyenLinuxQuestions.org. ¡Gracias!

información relacionada