Домен даних: Валідація та конфігурація синхронізації часу CIFS та NTP

Summary: У цій статті пояснюється, як керувати синхронізацією часу в системах, інтегрованих з Active Directory (AD). Він включає кроки для перевірки конфігурації синхронізації часу, виявлення потенційних конфліктів між протоколом мережевого часу (NTP) та контролем часу AD. Він також надає команди для вимкнення синхронізації часу Common Internet File System (CIFS) та забезпечення правильного управління часом. Він також включає етапи валідації з використанням журналів і перевірки статусу системи для забезпечення правильної конфігурації. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Несподівані зміни в системному часі
  • Автентифікація або помилки Kerberos
  • Часові дрейфи між доменними системами
  • Суперечливі оновлення часу від NTP та AD
  • Записи журналу з частими коригуваннями часу (ADSyncTimeToDC)

Cause

І NTP, і Active Directory намагаються контролювати системний час, що призводить до конфліктів. Коли синхронізація часу CIFS увімкнена разом із NTP на системах, інтегрованих з AD, це може призвести до зсуву часу, проблем з автентифікацією та нестабільності системи.

Resolution

Дотримуйтесь цих кроків для виявлення та вирішення конфліктів синхронізації часу на системах, інтегрованих з Active Directory:

  1. Перевірте, чи підключена система до Active Directory:
Виконайте таку команду:
cifs troubleshooting domaininfo
Шукайте цю лінію:
[Authentication provider: lsa-activedirectory-provider]
Якщо цей провайдер вказаний, система використовує Active Directory для автентифікації і може також отримувати синхронізацію часу з нього. Цю інформацію можна отримати на Autosupports.
  1. Перевірте статус NTP:
Біг:
ntp status

Example output:

Status                                     Enabled
Current Clock Time                         Fri Mar 14 11:04:17.535 2025
Clock Last Synchronized                    Fri Mar 14 10:53:04.617 2025
Clock Last Synchronized With Time Server   10.92.32.52
Якщо NTP увімкнено, поки система підключена до AD, це може спричинити конфлікти синхронізації часу.
  1. Перегляньте журнали синхронізації часу:
Виконайте наступну команду, щоб перевірити зміни часу, викликані AD:
grep ADSync cifs.log

Example output:

Mar  4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar  4 02:41:26 2025 ] to [Fri May  2 20:19:46 2025 ]
May  2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May  2 20:34:46 2025 ] to [Tue Mar  4 02:56:25 2025 ]
Ці записи свідчать, що Active Directory намагається контролювати системний час, що може конфліктувати з NTP, якщо обидва увімкнені.
  1. Визначте шлях розв'язання:
  • Якщо AD налаштовано і NTP увімкнено, це неправильна конфігурація.
Щоб уникнути часових конфліктів:

Вимкніть NTP і дозвольте Active Directory керувати системним часом.

  • Якщо активний лише один метод (NTP або AD), дія не потрібна.
Система налаштована правильно.

Affected Products

Data Domain
Article Properties
Article Number: 000305261
Article Type: Solution
Last Modified: 10 Dec 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.