[Active Driectory]synchro NTP

synchro NTP [Active Driectory] - Windows & Software

Marsh Posté le 23-11-2006 à 17:02:41    

bonjour a tous,
 
voila, je desespere de pouvoir me debarasser un jour des evenements 24 et 29 du service W32TIME, a savoir :  

Citation :


Fournisseur de temps NtpClient: aucune réponse valide n'a été reçue à partir du contrôleur de domaine mondc.mondomaine après 8 tentatives pour le contacter. Ce contrôleur de domaine sera rejeté en tant que source de temps, et NtpClient va tenter de découvrir un nouveau contrôleur de domaine à partir duquel synchroniser.


 
quelques precisions sur l'architecture :  
 
mon domaine est un domaine enfant d'un domaine que je n'administre pas
- j'ai 2 serveurs "locaux" qui communiquent avec les serveurs "racines" : synchro temps OK  dans un LAN A (dont 1 qui a le role emulateur PDC)
- 1 serveur dans un LAN B : synchro OK (ntp ouvert vers les serveurs racines et les 2 "locaux"
- mes stations sont ds un LAN different que le LAN B, mais communiquent sans aucun filtrage avec les machines du LAN B => les flux ntp sont OK, de plus, j'ai autorise les flux NTP vers l'emulateur PDC "au cas ou" de mon domaine (pas du domaine parent)
 
donc pour resumer, au niveau des serveurs AD, aucun soucis, ca se synchronise bien, par contre au niveau de tous mes clients, j'ai les 2 erreurs precedemment citées.
 
merci pour votre aide, car je ne vois pas d'ou peut provenir le problème, normalement les stations sont censées se synchroniser sur le DC qui fait leur authentification, mais la, ca marche pas :-(

Reply

Marsh Posté le 23-11-2006 à 17:02:41   

Reply

Marsh Posté le 23-11-2006 à 18:12:29    

ca ne marche sur aucunes de tes machines ?
 
les clients sont XP, 2000 ?
 
que te donne un net time /querysntp sur tes postes ?


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 23-11-2006 à 18:17:53    

au cas ou tu n'aurais pas ete voir (j'en doute)
http://eventid.net/display.asp?eve [...] me&phase=1


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 27-11-2006 à 08:59:42    

merci boisorbe ::!!
ca ne marche pas sur mes postes ,xp (2000, pas encore regardé).
voila ce que donne un net time /querysntp :
ben rien en fait, pr info j'ai refait un  
w32tm /configure /syncrofromflags:domhier pr bien mettre synchro par hierarchie de domaine.

Reply

Marsh Posté le 27-11-2006 à 13:14:12    

up

Reply

Marsh Posté le 27-11-2006 à 13:29:39    

bon boisorbe, j'ai ete voir sur un 2000, et la pas de soucis !
y a t il quelque chose a faire pour resoudre ce probleme sur mes xps ?

Reply

Marsh Posté le 27-11-2006 à 15:07:16    

up

Reply

Marsh Posté le 27-11-2006 à 15:50:48    

Un problème de firewall ?

Reply

Marsh Posté le 27-11-2006 à 16:05:51    

ben non je crois pas :  
pr info :  
entre mes pcs (2k et xp) et 1 DC => aucun firewall
apres entre les differents DC, oui il y a des firewalls, mais :  
 - tous les dcs ont acces au DC ayant l'emulateur PDC de la foret  
 - tous les dcs ont acces au DC ayant l'emulateur PDC ds leur domaine.
 
et enfin, en desespoir de cause, j'ai ouvert l'acces UDP123 de toutes les machines clientes vers l'emulateur PDC de leur domaine.

Reply

Marsh Posté le 28-11-2006 à 00:43:10    

bizarre que ton net time /querysntp ne donne rien tu dois pourtant avoir une réponse  
 
encore un problème de sécu que XP amène et que 2000 laissait passer.

Reply

Marsh Posté le 28-11-2006 à 00:43:10   

Reply

Marsh Posté le 28-11-2006 à 08:32:44    

en fait il me dit que le pc n'est pas configure pr acquerir une source de temps sntp.
effectivement, le type de synchro est NT5DS sur les machines membre du domaine....

Reply

Marsh Posté le 28-11-2006 à 10:01:10    

up

Reply

Marsh Posté le 28-11-2006 à 13:27:11    

up

Reply

Marsh Posté le 28-11-2006 à 15:53:30    

up

Reply

Marsh Posté le 29-11-2006 à 09:08:19    

up

Reply

Marsh Posté le 29-11-2006 à 14:16:47    

up

Reply

Marsh Posté le 29-11-2006 à 15:29:52    

Hello,
 
NT5DS est la bonne config sur les postes.
Ils se synchronisent sur les DCs qui se synchronisent vers le PDC et ainsi de suite...
 la commande net time /querysntp ne donne rien ou quelque chose de faux car 2003 utilise ntp et pas sntp.
 
Sur un poste, tape net time /setsntp   (sans autre paramètre)
puis net time /querysntp
 
Tu devrais avoir "configuré pour un serveur spé.."
 
Concernant les erreurs W32TIME, tes serveurs sont en quoi? 2000?2003?2003SP1?

Reply

Marsh Posté le 29-11-2006 à 15:35:03    

mes serveurs sont en 2003 SP1, ce qui est bizarre c'est que ca le fait a priori uniquement sur mes postes XP (sp2)...

Reply

Marsh Posté le 30-11-2006 à 09:29:24    

up

Reply

Marsh Posté le 30-11-2006 à 16:00:28    

up

Reply

Marsh Posté le 01-12-2006 à 10:42:14    

up

Reply

Marsh Posté le 13-12-2006 à 13:56:53    

up

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed