Tenemos 2 servidores físicos de Hyper-V que ejecutan 8 máquinas virtuales entre ellos, cada servidor físico tiene un controlador de dominio que se ejecuta en una máquina virtual y todos los servidores son 2008R2
El VM PDC está configurado en NTP y se sincroniza con time.microsoft.com y el resto, incluidos los servidores físicos, son NT5DS. Este PDC de VM principal contiene definitivamente el FSMO y su UDP 123 está activo
cuando ejecuto w32tm / query / status
Estoy obteniendo VM IC Time Synchronization Provider en ambas VM DC, sé que esto significa sincronizar con el host.
Cuando ejecuto w32tm / resync / rediscover
Obtuve "no volví a sincronizar porque no había datos de tiempo disponibles" y una ID de evento 134 en los registros ¿alguna idea al respecto?
También miré a través de los registros y obtuve los eventos 144 y 12
He seguido los detalles de MS KB sobre cómo configurar una fuente de tiempo externa e hice todos los cambios en el registro, pero creo que el DNS me está afectando.
Pero cuando cambio la hora en una de las máquinas físicas, aquí es donde se establece la hora. ¡Tal vez si anulo el registro de todos y me registro y actualizo y sincronizo pero temo que crearé un problema mayor!
Estoy tratando de dejar la sincronización de tiempo entre la VM y el host Hyper-V habilitado, ya que creo que esta es la mejor práctica de lo que he leído.
Gracias por tu ayuda
¡Finalmente lo tengo funcionando! El objetivo de esto es ayudar a las personas que están comenzando al comienzo de establecer un tiempo de Dominios.
En este ejemplo, todos los servidores, el controlador de dominio primario (PDC), otros controladores de dominio (DC) y otros servidores ejecutan Windows 2008 R2 y están virtualizados con Hyper-V.
Lo primero es lo primero que leerá para deshabilitar el 'Servicio de integración de sincronización de hora' en cualquier máquina virtual dentro de Hyper-V, pero en su lugar debe manipular el Servicio de hora de Windows (servicio w32tm) desde el DC virtual, no debe deshabilitar esto porque cuando VM reinicia esto causará problemas, debe hacerse con w32tm. http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/11/19/time-synchronization-in-hyper-v.aspx
Deberá averiguar qué servidor es el PDC y qué funciones FSMO se ejecutan. Ejecute esto: netdom query fsmo El resultado debería ser su PDC y aquí es donde realiza la mayoría de sus cambios.
Asegúrese de que en el cortafuegos haya una regla de "Salida" en UDP123 y que el programa sea% SystemRoot% \ System32 \ w32tm.exe simplemente busque el directorio de Windows y encuentre el exe por tiempo
Aquí es donde caen los cambios en el registro. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ W32Time
Asegúrese de que el PDC bajo config en la dirección de registro anterior esté configurado en NTP para "tipo" y todos los demás servidores sean NT5DS, ¡esto significa que NTP es el papá! La mejor práctica aquí es hacer que el PDC mire externamente el tiempo y que todo se sincronice con él.
Ejecute esto en todos los controladores de dominio (incluido PDC), deshabilitará parcialmente el tiempo de Windows para que no vea la máquina host por tiempo, importante porque estamos virtualizados. reg agregar HKLM \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders \ VMICTimeProvider / v Enabled / t reg_dword / d 0
Puede ir al sitio ntp.org http://support.ntp.org/bin/view/Servers/WebHome para encontrar el servidor más cercano a usted para sincronizar su hora externa. Recomiendo no usar Microsoft, ya que son muy utilizados y pueden deslizarse debido a esto.
El siguiente comando configurará el PDC para que se vea externamente, pero también verificará la configuración del registro tal como se define aquí para sincronizar externamente (debe hacer ambas cosas) http://support.microsoft.com/kb/816042
Ejecuta esto en PDC w32tm / config /manualpeerlist: detectar0.pool.ntp.org,0x1 ”/ syncfromflags: MANUAL / confiable: sí w32tm / config / update w32tm / resync w32tm / resync / rediscover
Ejecute estos 2 comandos en cualquier momento en cualquier servidor para ver su fuente y cuando se actualizaron por última vez, se usarán durante este ejercicio para asegurarse de que su PDC y otros servidores obtengan el tiempo del lugar correcto w32tm / query / status w32tm / query /fuente
Luego ejecute esto en todos los DC, excepto el PDC, los hará mirar el PDC por tiempo y volver a sincronizarlo w32tm / config / syncfromflags: DOMHIER / update net stop w32time net start w32time w32tm / resync / force
Problemas: cuando ejecuta la consulta de estado o fuente, déles uno o dos minutos después de los cambios, no debería mirar el reloj CMOS local y tampoco debería usar el proveedor de sincronización de hora vm ic como fuente.
Si tiene éxito, el PDC debe leer el sitio externo que ha configurado y los otros servidores deben decir el PDC como fuente
Espero que esto ayude a la gente buena suerte!