- - PR -
w32timeエラーについて
1
| 投稿者 | 投稿内容 | ||||||||
|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2004-06-08 15:00
閉ざされたネットワークにて
Windows 2000 ドメインを構築しております。 イベントビューアにて イベント ソース: w32time イベント ID: 62 説明: このコンピュータはフォレストのルートにあるドメインの PDC です。 net コマンド 'net time /setsntp:<サーバー名>' を使って、 外部タイム ソースから同期するように構成してください。 と表示されます。確かに外部のネットワークと接続していないので、 外部タイム ソースから同期するのは不可能です。 皆さんは閉ざされたネットワークを構築時は、どの様に運用されていますか? 自分が考えた予想を下記に示します。 1.同一ネットワーク上にNTPサーバーを構築。 2.フォレストのルートGCのWindows Timeサービスを停止する。 (Kerberos 認証が心配だが…) | ||||||||
|
投稿日時: 2004-06-08 16:29
最も良いのは外部の信頼性のあるタイムサーバーに同期させるようにすること。 標準時にキッチリあってくれますから。 是が非でも穴を空けてくださいといいたいところですが、出来ないということなので・・・ 外部との通信を遮断しているのであれば1.の方法でもよいと思いますが 手動でタイムサーバーの 時刻調整しなくちゃいけまんので面倒くさいですよね。 2.の方法は試したことありませんのでなんともいえませんが、 ダミーでも良いので何らかのタイムサーバーを設定するように構成したほうが いいのではないかと思います。 エラーログは出るでしょうが無視という方向性でいいと思います。 PDCの入力方向のパートナーがない状態ですが、クライアントやメンバーサーバー の時刻表代同期に関しては問題ないのでPDCのタイムサービスを止めても 問題はないような気もします。 (試したことなので無責任レスです) 参考までに http://support.microsoft.com/default.aspx?scid=http%3A%2F%2Fwww.microsoft.com%2FJAPAN%2Fsupport%2Fkb%2Farticles%2Fjp216%2F7%2F34.asp | ||||||||
|
投稿日時: 2004-06-08 22:16
こんばんわ.
お気づきのようですが,kerberos 認証のために SNTP が稼動し始めるわけで,停めるのは宜しくないのではないかと. > net time /setsntp:127.0.0.1 ではどうでしょう? | ||||||||
|
投稿日時: 2004-06-09 08:42
レスありがとうございます。
はい。試してみましたが、エラーは出現しているようです。 検証内容 net time /setsntp:自IP net time /setsntp:自ホスト名
そうですね。現状はWindowsTimeサービスは止めずに、 エラーは無視するという方向で検討しております。 | ||||||||
1
