Член домена как сервер ntp для другой (не доменной) сети

Член домена как сервер ntp для другой (не доменной) сети

Я пытаюсь синхронизировать дату и время для ряда компьютеров, принадлежащих к недоменной, статически настроенной сети (например, компьютер B на иллюстрации), с узлом, который находится в домене на другом сетевом интерфейсе (A).

Несмотря на все усилия, мне не удаётся добиться синхронизации :-(

Топология сети

A:   10.0.0.A / 172.64.0.A   Windows 2008 Server (32bit)
B:   10.0.0.B                Windows 7

До сих пор я пытался включить NTP-сервер на A, используя разные вариации этой идеи:

C:\> w32tm /config /reliable:yes
C:\> w32tm /config /update
C:\> net stop w32time
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config -> AnnounceFlags = 0x5 (or 0xA)
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NTPServer -> Enabled = 1
C:\> net start w32time

На B я пробовал следующие вариации:

C:\> w32tm /config /syncfromflags:manual /manualpeerlist:10.0.0.A
The command completed successfully.
C:\> w32tm /config /update
The command completed successfully.
C:\> net stop w32time
C:\> net start w32time
C:\> w32tm /resync
Sending resync command to local computer
The computer did not resync because no time data was available.

Я также пытался выполнить настройки на компьютерах A и B с помощью локальной групповой политики на соответствующих компьютерах, но безрезультатно.

(редактировать)Ограничения: Две сети полностью разделены, за исключением A и нескольких рабочих станций, подключенных к обеим. В противном случае статическая сеть справа полностью изолирована от мира (это сеть тонкого клиента). К сожалению, на данный момент любые изменения топологии исключены.

Я готов рассмотреть возможные обходные пути, и точность на уровне секунды не является для меня большой проблемой (+-30 секунд — это нормально). Я бы предпочел избегать стороннего программного обеспечения. Один из обходных путей, который я попробовал, — это заставить скрипт Powershell входа в систему на B считывать время на A, но у этого есть свои проблемы, возможно, для другого потока.

решение1

Если сервер A не является контроллером домена, не пытайтесь сделать его сервером NTP... вы только запутаете его и другие рабочие станции домена.

Вместо этого укажите B на эмулятор PDC в домене в левой части рисунка.

Убедитесь, что сеть также разрешает трафик NTP между двумя сетями.

Если по какой-то причине B не может получить доступ к DC в домене слева (правила маршрутизации, ИТ-ограничения и т. д.), то выясните, с каким внешним NTP-сервером синхронизируется эмулятор PDC в домене, и выполните синхронизацию B с этим внешним NTP-сервером.

Связанный контент