synchro NTP [Active Driectory] - Windows & Software
Marsh Posté le 23-11-2006 à 18:12:29
ca ne marche sur aucunes de tes machines ?
les clients sont XP, 2000 ?
que te donne un net time /querysntp sur tes postes ?
Marsh Posté le 23-11-2006 à 18:17:53
au cas ou tu n'aurais pas ete voir (j'en doute)
http://eventid.net/display.asp?eve [...] me&phase=1
Marsh Posté le 27-11-2006 à 08:59:42
merci boisorbe ::!!
ca ne marche pas sur mes postes ,xp (2000, pas encore regardé).
voila ce que donne un net time /querysntp :
ben rien en fait, pr info j'ai refait un
w32tm /configure /syncrofromflags:domhier pr bien mettre synchro par hierarchie de domaine.
Marsh Posté le 27-11-2006 à 13:29:39
bon boisorbe, j'ai ete voir sur un 2000, et la pas de soucis !
y a t il quelque chose a faire pour resoudre ce probleme sur mes xps ?
Marsh Posté le 27-11-2006 à 16:05:51
ben non je crois pas :
pr info :
entre mes pcs (2k et xp) et 1 DC => aucun firewall
apres entre les differents DC, oui il y a des firewalls, mais :
- tous les dcs ont acces au DC ayant l'emulateur PDC de la foret
- tous les dcs ont acces au DC ayant l'emulateur PDC ds leur domaine.
et enfin, en desespoir de cause, j'ai ouvert l'acces UDP123 de toutes les machines clientes vers l'emulateur PDC de leur domaine.
Marsh Posté le 28-11-2006 à 00:43:10
bizarre que ton net time /querysntp ne donne rien tu dois pourtant avoir une réponse
encore un problème de sécu que XP amène et que 2000 laissait passer.
Marsh Posté le 28-11-2006 à 08:32:44
en fait il me dit que le pc n'est pas configure pr acquerir une source de temps sntp.
effectivement, le type de synchro est NT5DS sur les machines membre du domaine....
Marsh Posté le 29-11-2006 à 15:29:52
Hello,
NT5DS est la bonne config sur les postes.
Ils se synchronisent sur les DCs qui se synchronisent vers le PDC et ainsi de suite...
la commande net time /querysntp ne donne rien ou quelque chose de faux car 2003 utilise ntp et pas sntp.
Sur un poste, tape net time /setsntp (sans autre paramètre)
puis net time /querysntp
Tu devrais avoir "configuré pour un serveur spé.."
Concernant les erreurs W32TIME, tes serveurs sont en quoi? 2000?2003?2003SP1?
Marsh Posté le 29-11-2006 à 15:35:03
mes serveurs sont en 2003 SP1, ce qui est bizarre c'est que ca le fait a priori uniquement sur mes postes XP (sp2)...
Marsh Posté le 23-11-2006 à 17:02:41
bonjour a tous,
voila, je desespere de pouvoir me debarasser un jour des evenements 24 et 29 du service W32TIME, a savoir :
Fournisseur de temps NtpClient: aucune réponse valide n'a été reçue à partir du contrôleur de domaine mondc.mondomaine après 8 tentatives pour le contacter. Ce contrôleur de domaine sera rejeté en tant que source de temps, et NtpClient va tenter de découvrir un nouveau contrôleur de domaine à partir duquel synchroniser.
quelques precisions sur l'architecture :
mon domaine est un domaine enfant d'un domaine que je n'administre pas
- j'ai 2 serveurs "locaux" qui communiquent avec les serveurs "racines" : synchro temps OK dans un LAN A (dont 1 qui a le role emulateur PDC)
- 1 serveur dans un LAN B : synchro OK (ntp ouvert vers les serveurs racines et les 2 "locaux"
- mes stations sont ds un LAN different que le LAN B, mais communiquent sans aucun filtrage avec les machines du LAN B => les flux ntp sont OK, de plus, j'ai autorise les flux NTP vers l'emulateur PDC "au cas ou" de mon domaine (pas du domaine parent)
donc pour resumer, au niveau des serveurs AD, aucun soucis, ca se synchronise bien, par contre au niveau de tous mes clients, j'ai les 2 erreurs precedemment citées.
merci pour votre aide, car je ne vois pas d'ou peut provenir le problème, normalement les stations sont censées se synchroniser sur le DC qui fait leur authentification, mais la, ca marche pas :-(