如果電腦在域中,設置時間時,會出現如下的提示:
其中某些設置已由組織隐藏或管理,導緻無法更改本地時間。
這涉及到域中電腦的時間設置,因為在域中電腦的時間非常重要。它涉及到是否能夠成功加入到域以及其它的一些設置。所以微軟就将加入域的電腦的時間統一給管理了。
Active Directory使用Kerberos進行身份驗證。Kerberos要求域成員和域控制器(DC)具有同步時間。如果差異超過5分鐘(默認值),則出于安全原因,客戶端無法訪問域資源。在加入域之前,請及時檢查時間配置。
如果沒有做任何的更改,在域中的電腦的時間會和域控制器同步,域控制器會和主域控制器同步。所以歸根結底來說,所有在域中的電腦的時間都是來自主域控制器的時間。所以主域控制器的時間就顯得非常重要了。
那如何設置主域控制器的時間呢。最好的辦法是讓它和時間服務器同步,如果主域控制器和外網是連通的,那麼就讓它和外網的時間服務器同步。如果和外網是斷開的,那麼就要在内網建立 一個時間服務器NTP了。這裡我們不講如何建立 時間服務器了。
下面來講如何将主域控制器與我們建立的時間控制器同步。
我測試過,最簡單最方便的方法就是使用命令設置
開始-運行-CMD
進入到命令行控制界面
輸入如下命令
1.w32tm.exe /config /syncfromflags:manual /manualpeerlist:131.107.13.100,0x8 /reliable:yes /update
上面的紅色字體的,是你的時間服務器,其它的都不要改動。第一條是設置命令。第二條是生效命令。
設置後,如何查看命令是否生效呢
同樣輸入如下命令
w32tm /query /configuration
w32tm /query /source
見到如上畫面,剛表示設置成功。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!