Score:0

การใช้เซิร์ฟเวอร์ AD เป็นเซิร์ฟเวอร์ NTP สำหรับโฮสต์ที่ไม่ใช่ windows (โฮสต์ rhel) ntpstat ยังคงสถานะไม่ซิงโครไนซ์ แต่ ntpdate ใช้งานได้ เป็นไปได้ไหม

ธง mx

ขณะนี้เรามีเซิร์ฟเวอร์ AD ที่เราใช้เป็นแหล่งเวลา

เซิร์ฟเวอร์ AD ของเราได้รับการตั้งค่าให้โฮสต์เวลาในเครื่องและไคลเอ็นต์ของโดเมน windows จะซิงค์กับเครื่องนี้ได้ เราได้ปิดไฟร์วอลล์ทั้งหมดบนโฮสต์ และไม่มีไฟร์วอลล์อยู่ระหว่างนั้น (ทุกเครื่องอยู่ใน lan เดียวกัน)

ntp.conf ดูเหมือนว่า:

ดริฟท์ไฟล์ /var/lib/ntp/drift.drift
จำกัดค่าเริ่มต้น
จำกัด 127.0.0.1
ข้อจำกัด ::1
เซิร์ฟเวอร์ 192.168.1.10 iburst ชอบ
รวมไฟล์ /etc/ntp/crypto/pw
คีย์ /etc/ntp/keys
ปิดการใช้งานจอภาพ
ไฟล์บันทึก /var/log/ntpd.log

ฉันสามารถหยุดบริการ ntpd และเรียกใช้:

ntpdate 192.168.1.10
16 ก.ย. 15:12:18 น. ntpdate[297583]: ปรับเวลาเซิร์ฟเวอร์ 192.168.1.10 ชดเชย 0.188928 วินาที

ntpdate -d 192.168.1.10
กำลังมองหาโฮสต์ 192.168.1.10 และบริการ ntp
พบโฮสต์: 192.168.1.10
ส่ง (192.168.1.10)
รับ (192.168.1.10)
ส่ง (192.168.1.10)
รับ (192.168.1.10)
ส่ง (192.168.1.10)
รับ (192.168.1.10)
ส่ง (192.168.1.10)
รับ (192.168.1.10)
เซิร์ฟเวอร์ 192.168.1.10 พอร์ต 123
ชั้นที่ 1 ความแม่นยำ -23 ก้าวกระโดด 00 เชื่อมั่น 000
รีฟิว [LOCL], ล่าช้า 0.02579, กระจาย 0.00081
ส่ง 4 ในตัวกรอง 4
เวลาอ้างอิง: e4eca422.d31c6b70 พุธ 15 กันยายน 2021 16:56:02.824
ประทับเวลาต้นทาง: e4edde44.131c82ed พฤ. 16 ก.ย. 2564 15:16:20.074
เวลาประทับการส่ง: e4edde43.fbf54378 พฤ. 16 ก.ย. 2564 15:16:19.984
ตัวกรองล่าช้า: 0.02589 0.02580 0.02579 0.02582
         0.00000 0.00000 0.00000 0.00000
ค่าชดเชยตัวกรอง: 0.092817 0.091966 0.091143 0.090334
         0.000000 0.000000 0.000000 0.000000
ล่าช้า 0.02579 กระจาย 0.00081
ออฟเซ็ต 0.091143
16 ก.ย. 15:16:19 น. ntpdate[298357]: ปรับเวลาเซิร์ฟเวอร์ 192.168.1.10 ชดเชย 0.091143 วินาที

และระบบซิงค์โดยไม่มีปัญหา ฉันเริ่มบริการ ntpd และตรวจสอบโดยใช้ ntpq -p

การชดเชยยังคงเพิ่มขึ้นทุกการสำรวจความคิดเห็น ฉันเรียกใช้ ntpstat และยังคงรายงานว่าไม่ซิงโครไนซ์

ntpstat
ไม่ซิงโครไนซ์
 เวลาเซิร์ฟเวอร์เริ่มต้นใหม่
  เซิร์ฟเวอร์การสำรวจทุกๆ 8 วินาที

โฮสต์ linux ที่ใช้ ntp ไม่สามารถเชื่อมต่อกับ AD ด้วยวิธีนี้ได้หรือไม่ ฉันอ่านผ่าน Microsoft - วิธีการทำงานของ Windows Time แต่ไม่เข้าใจวิธีที่ระบบโดเมนที่ไม่ใช่ windows เชื่อมต่อกับเซิร์ฟเวอร์เวลา AD โดยใช้ NTP ทำงานกับสิ่งนี้

vidarlo avatar
ar flag
ผลลัพธ์ของ `ntpdate -d คืออะไร `?
IT_User avatar
mx flag
โพสต์ @vidarlo อัปเดตเพื่อแสดงผลลัพธ์มันก้าวข้ามเวลาได้สำเร็จ
IT_User avatar
mx flag
@vidarlo ขอโทษ ตอนนี้ผลผลิตเต็มแล้ว
John Mahowald avatar
cn flag
`ntpdate` ไม่ได้บอกคุณว่า ntpd ของคุณทำงานอย่างไร แม้ว่าการประทับเวลาจะแสดงว่าเซิร์ฟเวอร์ NTP กำลังทำงานที่ IP ระยะไกลนั้น โปรดแก้ไขเพื่อเพิ่มรายละเอียดจากการเรียกใช้ `chronyc tracking` หรือ `ntpq -c "rv 0"` (นี่คือสิ่งที่ ntpstat แยกวิเคราะห์)
John Mahowald avatar
cn flag
AD DS ให้บริการ NTP ตามค่าเริ่มต้น ดังนั้นคุณควรชี้ไคลเอนต์ NTP ของระบบปฏิบัติการใดๆ ไปที่โดเมน `ad.example.net` หรืออะไรก็ตาม
Score:1
ธง mx

ฉันสามารถหาทางออกได้หลังจากขุดเพิ่มเติม

เซิร์ฟเวอร์ Windows NTP (ในบางครั้งด้วยเหตุผลหลายประการ) จะรายงานการกระจายรูทขนาดใหญ่ ซึ่งจะทำให้ chronyd/ntpd ละเว้นข้อมูลที่ไม่ถูกต้องของเซิร์ฟเวอร์ ntp fpr

ในการแก้ปัญหาฉันต้องเพิ่ม:

ทศ maxdist 16 

ไปยัง /etc/ntp.conf ของฉัน หลังจากเริ่มบริการใหม่ทุกอย่างก็เริ่มทำงาน

บทความนี้ช่วยให้คำอธิบายง่ายๆ

https://access.redhat.com/solutions/4652771

ฉันสะดุดกับโพสต์นี้เกี่ยวกับเวลาที่ไม่เพียงพอซึ่งช่วยแก้ไขปัญหาและระบุปัญหาเพิ่มเติม

เหตุใด NTP จึงพิจารณาว่าเซิร์ฟเวอร์ของฉันไม่เพียงพอ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา