w32tm 또는 PowerShell을 사용하여 모든 AD 구성원(이전 및 새로 연결된)에 NTP 서버를 설정하시겠습니까?

w32tm 또는 PowerShell을 사용하여 모든 AD 구성원(이전 및 새로 연결된)에 NTP 서버를 설정하시겠습니까?

DC에서 한 번만 실행하는 PowerShell 스크립트를 찾고 있습니다. w32tm을 찾았지만 사용 방법을 모르겠습니다. 미리 감사드립니다!

답변1

PDCe 및 PDCe FSMO 역할 홀더에서만 다음과 같은 명령을 실행하여 외부 시간 소스와 동기화해야 합니다.

w32tm /config /manualpeerlist:"0.us.pool.ntp.org,0x8 1.us.pool.ntp.org,0x8" /syncfromflags:manual /reliable:yes /update

물론 자신만의 NTP 서버를 선택할 수도 있습니다. 0x8 플래그는 WIndows Time이 "클라이언트" 모드에서 작동하도록 지시합니다. 즉, pool.ntp.org 서버에 대한 클라이언트 역할만 수행해야 합니다.

다른 모든 Active Directory 도메인 구성원은 자동으로 AD 도메인 컨트롤러 선택 프로세스를 사용하여 NTP 서버를 자동으로 찾습니다. 도메인 구성원에 대해 Windows 시간을 수동으로 구성할 필요가 없습니다. (또는 PDCe가 아닌 다른 도메인 컨트롤러.)

이미 가지고 있고 기본 구성으로 되돌리려면 다음을 수행하십시오.

net stop w32time

w32tm /unregister

w32tm /register

net start w32time

답변2

나는 w32tm, powershell 또는 기타 도구를 사용하지 않습니다. 대신 그룹 정책을 통해 NTP를 구성하십시오.

도메인 컨트롤러 OU에 'PDC 에뮬레이터에서 NTP 구성'이라는 정책 하나를 만들고 보안 필터링을 사용하여 PDC 에뮬레이터에만 적용합니다. 다른 모든 항목은 기본값으로 둡니다.

Windows 시간 설정은 Computer Configuration\Administrative Templates\System\Windows Time Service및 아래에 있습니다 Computer Configuration\Administrative Templates\System\Windows Time Service\Time Providers. 최소한 을 구성해야 하며 Configure Windows NTP Client아래 및 에서 Enable Windows NTP Client항목을 조정할 수도 있습니다 .Global Configuration SettingsEnable Windows NTP Server

답변3

이와 같은 고급 설정을 위해 WMI 필터링을 사용하여 GPO를 대상으로 삼습니다.

아래 예.

https://blogs.technet.microsoft.com/askds/2008/11/13/configuring-an-authoritative-time-server-with-group-policy-using-wmi-filtering/

관련 정보