Windows Server: De systeemklok synchroniseert niet vanwege een groot tijdsverschil
Summary: In dit artikel wordt een probleem beschreven waarbij de Windows Time-service de systeemklok niet synchroniseert met een tijdbron. Dit kan gebeuren als het tijdsverschil tussen de lokale klok en de bronklok te groot is. ...
Symptoms
- De tijd op een Windows-systeem is onjuist.
- De Windows Time-service is geconfigureerd voor synchronisatie met een tijdbron, maar dit gebeurt niet.
- De
w32tm /resync"De computer is niet opnieuw gesynchroniseerd omdat de vereiste tijdswijziging te groot was."
- Het systeemgebeurtenislogboek bevat Time-Servicefout 34, die ook verwijst naar een groot tijdsverschil.

Cause
Resolution
Vaak is er geen actie nodig en synchroniseert de Windows Time-service uiteindelijk de lokale systeemklok met de bron. Als directe synchronisatie nodig is, kan een van de twee registerwaarden worden gewijzigd om dit mogelijk te maken.
Locatie register: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config
MaxPosPhaseCorrection: Deze waarde specificeert de grootste positieve tijdcorrectie (in seconden) die het systeem zal uitvoeren.MaxNegPhaseCorrection: Deze waarde specificeert de grootste negatieve tijdcorrectie (in seconden) die het systeem zal uitvoeren.

Als de systeemvergrendeling vooruit moet gaan om de juiste tijd te bereiken, stelt u de waarde in van MaxPosPhaseCorrection. Als het achteruit moet, stelt u de waarde in van MaxNegPhaseCorrection. Het tijdsverschil tussen de lokale klok en de bron wordt gegeven in de beschrijving van Time-Service-fout 34, zoals hierboven weergegeven. Stel een van deze registerwaarden in op groter dan wat in de fout wordt weergegeven, of stel deze in op FFFFFFFF (hexadecimaal) om geen limiet op te geven.
Start de Windows Time-service opnieuw om de wijziging door te voeren. De klok wordt kort na het opnieuw starten van de service gesynchroniseerd. De registerwijziging kan dan ongedaan worden gemaakt.
Additional Information
Wees op uw hoede voor het veroorzaken van grote tijdswijzigingen in een Active Directory (AD)-domein, omdat dit Kerberos-authenticatie kan verstoren. Een extreme tijdsverandering op een AD-domeincontroller kan ervoor zorgen dat de tijd sinds de laatste succesvolle replicatie de levensduur van de grafsteen van het forest overschrijdt.