Data Domain: Ověření a konfigurace synchronizace času CIFS a NTP
Summary: Tento článek vysvětluje, jak spravovat synchronizaci času v systémech integrovaných se službou Active Directory (AD). Obsahuje postup ověření konfigurace synchronizace času, detekci potenciálních konfliktů mezi protokolem NTP (Network Time Protocol) a řízením času služby AD. Obsahuje také příkazy pro zakázání synchronizace času CIFS (Common Internet File System) a zajištění správné správy času. Zahrnuje také kroky ověření pomocí protokolů a kontroly stavu systému, aby byla zajištěna správná konfigurace. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Neočekávané změny systémového času
- Chyby ověřování nebo protokolu Kerberos
- Časové posuny napříč doménovými systémy
- Konfliktní časové aktualizace z NTP a AD
- Položky protokolu s častými úpravami času (
ADSyncTimeToDC)
Cause
Protokoly NTP a Active Directory se pokoušejí řídit systémový čas, což vede ke konfliktům. Pokud je v systémech s integrovanou službou AD povolena synchronizace času CIFS společně s protokolem NTP, může to vést k posunu času, problémům s ověřováním a nestabilitě systému.
Resolution
Chcete-li identifikovat a vyřešit konflikty synchronizace času v systémech integrovaných se službou Active Directory, postupujte takto:
- Zkontrolujte, zda je systém připojen ke službě Active Directory:
Zadejte následující příkaz:
cifs troubleshooting domaininfo
Vyhledejte řádek:
[Authentication provider: lsa-activedirectory-provider]
Pokud je tento zprostředkovatel uveden, systém používá k ověřování službu Active Directory a může od ní také přijímat synchronizaci času. Tyto informace můžete získat z webu Autosupports.
- Kontrola stavu NTP:
Spusťte příkaz:
ntp status Example output: Status Enabled Current Clock Time Fri Mar 14 11:04:17.535 2025 Clock Last Synchronized Fri Mar 14 10:53:04.617 2025 Clock Last Synchronized With Time Server 10.92.32.52
Pokud je protokol NTP povolen, když je systém připojen ke službě AD, může to způsobit konflikty synchronizace času.
- Kontrola protokolů synchronizace času:
Spuštěním následujícího příkazu zkontrolujte změny času aktivované službou AD:
grep ADSync cifs.log Example output: Mar 4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar 4 02:41:26 2025 ] to [Fri May 2 20:19:46 2025 ] May 2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May 2 20:34:46 2025 ] to [Tue Mar 4 02:56:25 2025 ]
Tyto položky značí, že se služba Active Directory pokouší řídit systémový čas, což může být v konfliktu s protokolem NTP, pokud jsou oba povoleny.
- Určete cestu řešení:
- Pokud je nakonfigurována služba AD a povolen protokol NTP, jedná se o chybnou konfiguraci.
Abyste se vyhnuli časovým konfliktům:
Zakažte protokol NTP a povolte službě Active Directory spravovat systémový čas.
- Pokud je aktivní pouze jedna metoda (NTP nebo AD), nevyžaduje se žádná akce.
Systém je správně nakonfigurován.
Affected Products
Data DomainArticle Properties
Article Number: 000305261
Article Type: Solution
Last Modified: 10 Dec 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.