Data Domain: Validering og konfigurasjon av CIFS- og NTP-tidssynkronisering
Zusammenfassung: Denne artikkelen forklarer hvordan du administrerer tidssynkronisering på systemer som er integrert med Active Directory (AD). Den inneholder trinn for å verifisere konfigurasjon av tidssynkronisering, oppdage potensielle konflikter mellom Network Time Protocol (NTP) og AD-tidskontroll. Den inneholder også kommandoer for å deaktivere tidssynkronisering for Common Internet File System (CIFS) og sikre riktig tidsstyring. Det inkluderer også valideringstrinn ved hjelp av logger og systemstatuskontroller for å sikre riktig konfigurasjon. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
- Uventede endringer i systemtid
- Godkjenning eller Kerberos-feil
- Tiden går på tvers av domenesystemer
- Motstridende tidsoppdateringer fra NTP og AD
- Loggoppføringer som viser hyppige tidsjusteringer (
ADSyncTimeToDC)
Ursache
Både NTP og Active Directory forsøker å kontrollere systemtiden, noe som fører til konflikter. Når CIFS-tidssynkronisering er aktivert sammen med NTP på AD-integrerte systemer, kan det føre til tidsavvik, autentiseringsproblemer og ustabilitet i systemet.
Lösung
Følg disse trinnene for å identifisere og løse konflikter ved tidssynkronisering på systemer som er integrert med Active Directory:
- Kontroller om systemet er koblet til Active Directory:
Kjør følgende kommando:
cifs troubleshooting domaininfo
Se etter linjen:
[Authentication provider: lsa-activedirectory-provider]
Hvis denne leverandøren er oppført, bruker systemet Active Directory for godkjenning og kan også motta tidssynkronisering fra den. Du kan få denne informasjonen fra Autosupports.
- Sjekk NTP-status:
Kjør:
ntp status Example output: Status Enabled Current Clock Time Fri Mar 14 11:04:17.535 2025 Clock Last Synchronized Fri Mar 14 10:53:04.617 2025 Clock Last Synchronized With Time Server 10.92.32.52
Hvis NTP er aktivert mens systemet er koblet til AD, kan dette føre til tidssynkroniseringskonflikter.
- Se gjennom logger for tidssynkronisering:
Kjør følgende kommando for å se etter tidsendringer utløst av AD:
grep ADSync cifs.log Example output: Mar 4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar 4 02:41:26 2025 ] to [Fri May 2 20:19:46 2025 ] May 2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May 2 20:34:46 2025 ] to [Tue Mar 4 02:56:25 2025 ]
Disse oppføringene indikerer at Active Directory prøver å kontrollere systemtiden, noe som kan komme i konflikt med NTP hvis begge er aktivert.
- Bestem oppløsningsbanen:
- Hvis AD er konfigurert og NTP er aktivert, er dette en feilkonfigurasjon.
Slik unngår du tidskonflikter:
Deaktiver NTP og tillat Active Directory å administrere systemtid.
- Hvis bare én metode er aktiv (enten NTP eller AD), er ingen handling nødvendig.
Systemet er riktig konfigurert.
Betroffene Produkte
Data DomainArtikeleigenschaften
Artikelnummer: 000305261
Artikeltyp: Solution
Zuletzt geändert: 10 Dez. 2025
Version: 3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.