Домен даних: Валідація та конфігурація синхронізації часу CIFS та NTP

Zusammenfassung: У цій статті пояснюється, як керувати синхронізацією часу в системах, інтегрованих з Active Directory (AD). Він включає кроки для перевірки конфігурації синхронізації часу, виявлення потенційних конфліктів між протоколом мережевого часу (NTP) та контролем часу AD. Він також надає команди для вимкнення синхронізації часу Common Internet File System (CIFS) та забезпечення правильного управління часом. Він також включає етапи валідації з використанням журналів і перевірки статусу системи для забезпечення правильної конфігурації. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Symptome

  • Несподівані зміни в системному часі
  • Автентифікація або помилки Kerberos
  • Часові дрейфи між доменними системами
  • Суперечливі оновлення часу від NTP та AD
  • Записи журналу з частими коригуваннями часу (ADSyncTimeToDC)

Ursache

І NTP, і Active Directory намагаються контролювати системний час, що призводить до конфліктів. Коли синхронізація часу CIFS увімкнена разом із NTP на системах, інтегрованих з AD, це може призвести до зсуву часу, проблем з автентифікацією та нестабільності системи.

Lösung

Дотримуйтесь цих кроків для виявлення та вирішення конфліктів синхронізації часу на системах, інтегрованих з Active Directory:

  1. Перевірте, чи підключена система до Active Directory:
Виконайте таку команду:
cifs troubleshooting domaininfo
Шукайте цю лінію:
[Authentication provider: lsa-activedirectory-provider]
Якщо цей провайдер вказаний, система використовує Active Directory для автентифікації і може також отримувати синхронізацію часу з нього. Цю інформацію можна отримати на Autosupports.
  1. Перевірте статус NTP:
Біг:
ntp status

Example output:

Status                                     Enabled
Current Clock Time                         Fri Mar 14 11:04:17.535 2025
Clock Last Synchronized                    Fri Mar 14 10:53:04.617 2025
Clock Last Synchronized With Time Server   10.92.32.52
Якщо NTP увімкнено, поки система підключена до AD, це може спричинити конфлікти синхронізації часу.
  1. Перегляньте журнали синхронізації часу:
Виконайте наступну команду, щоб перевірити зміни часу, викликані AD:
grep ADSync cifs.log

Example output:

Mar  4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar  4 02:41:26 2025 ] to [Fri May  2 20:19:46 2025 ]
May  2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May  2 20:34:46 2025 ] to [Tue Mar  4 02:56:25 2025 ]
Ці записи свідчать, що Active Directory намагається контролювати системний час, що може конфліктувати з NTP, якщо обидва увімкнені.
  1. Визначте шлях розв'язання:
  • Якщо AD налаштовано і NTP увімкнено, це неправильна конфігурація.
Щоб уникнути часових конфліктів:

Вимкніть NTP і дозвольте Active Directory керувати системним часом.

  • Якщо активний лише один метод (NTP або AD), дія не потрібна.
Система налаштована правильно.

Betroffene Produkte

Data Domain
Artikeleigenschaften
Artikelnummer: 000305261
Artikeltyp: Solution
Zuletzt geändert: 10 Dez. 2025
Version:  3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.