En un dominio de Windows, PDC no es necesariamente el servidor de tiempo de dominio. ¿Cómo podría identificar el servidor horario autorizado?
En un dominio de Windows, PDC no es necesariamente el servidor de tiempo de dominio. ¿Cómo podría identificar el servidor horario autorizado?
Respuestas:
Supongo que está buscando el servidor utilizado por el servicio W32Time para realizar la sincronización horaria en las computadoras miembros del dominio.
En una implementación estándar de Active Directory, la única computadora configurada con un servidor de tiempo explícitamente será la computadora que tenga la función FSMO del emulador PDC en el dominio raíz del bosque. Todos los controladores de dominio en el dominio raíz del bosque sincronizan el tiempo con el titular de rol FSC Emulator FSMO. Todos los titulares de roles FSC Emulator FSMO en dominios secundarios sincronizan su tiempo con los controladores de dominio en su dominio principal (incluido, potencialmente, el titular de roles FSMO Emulator PDF en el dominio raíz del bosque). Todas las computadoras miembros del dominio sincronizan la hora con las computadoras del controlador de dominio en sus respectivos dominios.
Para determinar si un miembro de dominio está configurado para sincronización de tiempo de dominio, examine el valor REG_SZ en HKLM \ System \ CurrentControlSet \ Services \ W32Time \ Parameters \ Type. Si está configurado en "Nt5DS", la computadora está sincronizando la hora con la jerarquía de tiempo de Active Directory. Si está configurado con el valor "NTP", el compitador está sincronizando la hora con el servidor NTP especificado en el valor NtpServer REG_SZ en la misma clave de registro.
Los detalles de bajo nivel del protocolo de sincronización horaria están disponibles en este artículo: Cómo funciona el Servicio de hora de Windows
Tenga en cuenta que no todos los controladores de dominio (los KDC, como James le indica que encuentre a través de DNS en su publicación) pueden estar ejecutando un servicio horario. En una implementación AD estándar, todos los controladores de dominio lo serán, pero algunas implementaciones pueden usar controladores de dominio virtualizados que tienen el servicio W32Time deshabilitado (para facilitar la sincronización de tiempo basada en hipervisor) y, como tal, probablemente harías bien en implementar la funcionalidad como se describe en el artículo "Cómo funciona el Servicio de hora de Windows" si está desarrollando un software que necesita sincronizar la hora de la misma manera que lo haría una computadora miembro de dominio.
Algunos comandos útiles
w32tm /resync /nowait
w32tm /resync /nowait /computer:computername
w32tm /query /source
w32tm /monitor /domain:mydomain.com
w32tm /dumpreg /subkey:parameters
Luego mira el tipo:
NoSync
El cliente no sincroniza la hora.
NTP
El cliente sincroniza la hora desde una fuente de hora externa. Revise los valores en la línea NtpServer en la salida para ver el nombre del servidor o servidores que el cliente usa para la sincronización horaria.
NT5DS
El cliente está configurado para usar la jerarquía de dominio para su sincronización horaria.
AllSync
El cliente sincroniza la hora de cualquier fuente de tiempo disponible, incluida la jerarquía de dominio y las fuentes de tiempo externas.
Configuración del registro que se encuentra aquí:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters]
"NtpServer"=""
"Type"="NT5DS"
El dominio autorizado suele ser el emulador PDC , a su vez, se sincronizarán otros DC.
Para determinar quién tiene actualmente el rol de emulador PDC en su dominio, use:
netdom query fsmo
Para conocer otras formas de determinar los titulares de roles FSMO, consulte el artículo Determinación de titulares de roles FSMO .
Lea más sobre el tema en el artículo de TechNet Cómo funciona el Servicio de hora de Windows .
En un dominio de Windows configurado correctamente, el DC que tiene la función de emulador PDC (no hay "PDC" en AD) será el servidor de tiempo para el dominio. Ninguna otra máquina en el dominio , incluidos otros DC, debe tener un servidor horario configurado. En absoluto. La sincronización de tiempo se administrará en función de la jerarquía de dominio, y tendrá un entorno de "establecer una vez y olvidar", al menos en lo que respecta al tiempo, y hasta que llegue a mover el rol del emulador PDC a otro servidor.
Si necesita realizar un mantenimiento regular o continuo en la configuración de su servidor de tiempo, entonces algo está mal configurado.