此功能是因內網時間與互聯網時間不同步,需我們手動指定互聯網NTP服務器來同步時間。一般默認情況下,加域客戶端同步的是域主機的時間。如果域控的主機時間不準的話,那么域內的客戶端也就隨之不準了,這時候我們就需要通過域控配置來修正時間同步功能了。
配置步驟:
1. 打開組策略管理
2. 創建GPO
**注意:**如需要在原有的GPO上修改的就忽略這一步,直接在原有的GPO上編輯修改即可。
3. 編輯GPO設置
配置windows NTP 客戶端后,其他的也都給啟用了
然后回到上級目錄,將全局配置設置也啟用了,默認參數就行。
4. 驗證
服務端驗證
powershell
# 先強制更新一下組策略,因為你剛配置完后策略并不是及時生效的 C:Windowssystem32>gpupdate /force 正在更新策略... 計算機策略更新成功完成。 用戶策略更新成功完成。 # 查看同步源 C:Windowssystem32>w32tm /query /source ntp5.aliyun.com,0x9 # 查看時間同步狀況 C:Windowssystem32>w32tm /query /status Leap 指示符: 0(無警告) 層次: 3 (次引用 - 與(S)NTP 同步) 精度: -6 (每刻度 15.625ms) 根延遲: 0.0487518s 根分散: 7.7769482s 引用 ID: 0xCB6B0658 (源 IP: 203.107.6.88) 上次成功同步時間: 2021/9/7 14:53:43 源: ntp5.aliyun.com,0x9 輪詢間隔: 6 (64s) C:Windowssystem32>w32tm /query /peers #對等數: 1 對等: ntp5.aliyun.com,0x9 狀態: 運行中 剩余時間: 3269.8070813s 模式:3 (客戶端) 層次: 2 (次引用 - 與(S)NTP 同步) 對等機輪詢間隔: 15 (32768s) 主機輪詢間隔: 6 (64s) # 時間如果差太多了,可能無法一次性同步,可采用手動同步的方式先同步一下先 C:Windowssystem32>w32tm /resync
如果你發現上面查到的源時間等等未能與你設置的一致的話,可重啟一下w32tm服務
,然后再查看驗證
powershell
net stop w32time net start w32time
客戶端驗證
驗證邏輯與服務端邏輯一致,就不再述說了。
如果你發現上面查到的源時間等等未能與你設置的一致的話,可重啟一下w32tm服務
或因客戶端的可重啟性,也可直接重啟機子后,再查看驗證是否一致。