Data Domain: Validering og konfigurasjon av CIFS- og NTP-tidssynkronisering
Summary: Denne artikkelen forklarer hvordan du administrerer tidssynkronisering på systemer som er integrert med Active Directory (AD). Den inneholder trinn for å verifisere konfigurasjon av tidssynkronisering, oppdage potensielle konflikter mellom Network Time Protocol (NTP) og AD-tidskontroll. Den inneholder også kommandoer for å deaktivere tidssynkronisering for Common Internet File System (CIFS) og sikre riktig tidsstyring. Det inkluderer også valideringstrinn ved hjelp av logger og systemstatuskontroller for å sikre riktig konfigurasjon. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
- Uventede endringer i systemtid
- Godkjenning eller Kerberos-feil
- Tiden går på tvers av domenesystemer
- Motstridende tidsoppdateringer fra NTP og AD
- Loggoppføringer som viser hyppige tidsjusteringer (
ADSyncTimeToDC)
Cause
Både NTP og Active Directory forsøker å kontrollere systemtiden, noe som fører til konflikter. Når CIFS-tidssynkronisering er aktivert sammen med NTP på AD-integrerte systemer, kan det føre til tidsavvik, autentiseringsproblemer og ustabilitet i systemet.
Resolution
Følg disse trinnene for å identifisere og løse konflikter ved tidssynkronisering på systemer som er integrert med Active Directory:
- Kontroller om systemet er koblet til Active Directory:
Kjør følgende kommando:
cifs troubleshooting domaininfo
Se etter linjen:
[Authentication provider: lsa-activedirectory-provider]
Hvis denne leverandøren er oppført, bruker systemet Active Directory for godkjenning og kan også motta tidssynkronisering fra den. Du kan få denne informasjonen fra Autosupports.
- Sjekk NTP-status:
Kjør:
ntp status Example output: Status Enabled Current Clock Time Fri Mar 14 11:04:17.535 2025 Clock Last Synchronized Fri Mar 14 10:53:04.617 2025 Clock Last Synchronized With Time Server 10.92.32.52
Hvis NTP er aktivert mens systemet er koblet til AD, kan dette føre til tidssynkroniseringskonflikter.
- Se gjennom logger for tidssynkronisering:
Kjør følgende kommando for å se etter tidsendringer utløst av AD:
grep ADSync cifs.log Example output: Mar 4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar 4 02:41:26 2025 ] to [Fri May 2 20:19:46 2025 ] May 2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May 2 20:34:46 2025 ] to [Tue Mar 4 02:56:25 2025 ]
Disse oppføringene indikerer at Active Directory prøver å kontrollere systemtiden, noe som kan komme i konflikt med NTP hvis begge er aktivert.
- Bestem oppløsningsbanen:
- Hvis AD er konfigurert og NTP er aktivert, er dette en feilkonfigurasjon.
Slik unngår du tidskonflikter:
Deaktiver NTP og tillat Active Directory å administrere systemtid.
- Hvis bare én metode er aktiv (enten NTP eller AD), er ingen handling nødvendig.
Systemet er riktig konfigurert.
Affected Products
Data DomainArticle Properties
Article Number: 000305261
Article Type: Solution
Last Modified: 10 Dec 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.