Домен даних: Перевірка та конфігурація синхронізації часу CIFS та NTP

Summary: У цій статті пояснюється, як керувати синхронізацією часу в системах, інтегрованих з Active Directory (AD). Він містить кроки для перевірки конфігурації синхронізації часу, виявлення потенційних конфліктів між протоколом мережевого часу (NTP) і контролем часу AD. Він також містить команди для вимкнення синхронізації часу Common Internet File System (CIFS) і забезпечення належного керування часом. Він також включає етапи перевірки за допомогою журналів і перевірку стану системи для забезпечення правильної конфігурації. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Несподівані зміни системного часу
  • Помилки автентифікації або Kerberos
  • Дрейф часу між доменними системами
  • Конфліктні оновлення часу з NTP і AD
  • Записи в журналі з частими коригуваннями часу (ADSyncTimeToDC)

Cause

І NTP, і Active Directory намагаються контролювати системний час, що призводить до конфліктів. Коли синхронізація часу CIFS увімкнена разом із NTP у системах, інтегрованих із AD, це може призвести до зсуву часу, проблем із автентифікацією та нестабільності системи.

Resolution

Виконайте такі дії, щоб виявити та вирішити конфлікти синхронізації часу в системах, інтегрованих з Active Directory:

  1. Перевірте, чи приєднано систему до Active Directory:
Виконайте наступну команду:
cifs troubleshooting domaininfo
Зверніть увагу на рядок:
[Authentication provider: lsa-activedirectory-provider]
Якщо цей постачальник є у списку, система використовує Active Directory для автентифікації та також може отримувати синхронізацію часу від нього. Ви можете отримати цю інформацію від Autosupports.
  1. Перевірте статус NTP:
Бігти:
ntp status

Example output:

Status                                     Enabled
Current Clock Time                         Fri Mar 14 11:04:17.535 2025
Clock Last Synchronized                    Fri Mar 14 10:53:04.617 2025
Clock Last Synchronized With Time Server   10.92.32.52
Якщо NTP увімкнено під час підключення системи до AD, це може спричинити конфлікти синхронізації часу.
  1. Перегляньте журнали синхронізації часу:
Виконайте наступну команду, щоб перевірити зміни часу, спричинені AD:
grep ADSync cifs.log

Example output:

Mar  4 02:41:26 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Tue Mar  4 02:41:26 2025 ] to [Fri May  2 20:19:46 2025 ]
May  2 20:34:46 aurdd5246 lsass: ALWAYS: [24531/...] [lsass] ADSyncTimeToDC: Attempting to change System Time, from [Fri May  2 20:34:46 2025 ] to [Tue Mar  4 02:56:25 2025 ]
Ці записи вказують на те, що Active Directory намагається контролювати системний час, який може конфліктувати з NTP, якщо обидва параметри ввімкнено.
  1. Визначте шлях розв'язання:
  • Якщо налаштовано AD і ввімкнено NTP, це неправильна конфігурація.
Щоб уникнути часових конфліктів:

Вимкніть NTP і дозвольте Active Directory керувати системним часом.

  • Якщо активний тільки один метод (NTP або AD), ніяких дій робити не потрібно.
Система правильно налаштована.

Affected Products

Data Domain
Article Properties
Article Number: 000305261
Article Type: Solution
Last Modified: 10 Dec 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.