Forum

Microsoft Active Di...
 
Bildirimler
Hepsini Temizle

Microsoft Active Directory Time Server Public Time Serverlara Yönlendirme

6 Yazılar
6 Üyeler
0 Reactions
1,082 Görüntüleme
(@recepyuksel)
Gönderiler: 1893
Üye
Konu başlatıcı
 

Merhaba arkadaşlar,

Active Directory ortamlarımızda ortamdaki AD sunucularımızda PDC
rolunü barındıran sunucumuz ortama Time Server olarak hizmet
vermektedir. Bu sunucumuz default olarak BIOS saatini baz alarak saat
ayarını yapmaktadır.

Bir şekilde BIOS saati geri kalmaya başladığında veya PDC rolu sanal
ortamda çalışan bir Active Directory sunucusu üzerine aktarıldığında
Active Directory domain ortamınızda saat ayarlarında kaymalar
yaşayabilirsiniz. Siz PDC rolu yüklü sunucu üzerinde bu
saat ayarını manuel düzeltseniz bile yaklaşık 5 dk içinde zaman ayarı
yine bozuk zamana geri dönecektir ısrarla.

Yukarıda bahsettiğimiz sebepler gibi sorunlar yüzünden AD ortamınızda
saat sorunu yaşamaya başladığınızda bu sorununuza hızlı ve kesin bir
çözüm üretecek olan PDC rolu yüklü Active Directory sunucusunun BIOS
saati yerinde internete çıkarak Public hizmet
veren bir Time server üzerinden zaman ayarını nasıl yönlendirileceğini
kısaca anlatmaya çalışacağım makalemde.

Şimdi buradaki örneğimizde AD ortamınındaki tüm kullanıcılarınızda
5dk. Yada 1 saat ileri veya geri zaman sorunu yaşandığını farzedelim.

Active directory PDC rolu üzerinde olan sunucumuz üzerinde Power
Shell üzerinde aşağıdaki komutu kullanarak zaman kaynağı olarak nereyi
kullandığını görebilirsiniz.

PS> W32tm /query /source

TimeServer_001

Yukarıdaki resimdeki AD sunucumuz local CMOS (Bios) zamanını baz
alarak çalışmaktadır. Şimdi biz bu sunucumuzu internet’e çıkarak “
us.pool.ntp.org “ adresine giredek zaman kontrolunü yapmasını sağlayacağız.

Not: Eğer ortamınızdaki PDC rolune sahip AD
sunucusunu bulmakta zorlanıyor iseniz aşağıdaki komut satırı size
ortamınzdaki PDC rolunü çalıştıran DC sunucu adını verecektir.

PS> $forest = [System.DirectoryServices.ActiveDirectory.Forest]::GetCurrentForest()

PS> $forest.RootDomain.PdcRoleOwner.Name

dc01.recepyuksel.local

Şimdi aşağıdaki komut yardımı ile AD sunucumuzu internete çıkarak 4
farklı Time server adresini vererek zaman kontrolu için bu adreslere
gitmenini sağlayabilirsiniz.

Buradaki örneğimizde 4 farklı time server’a da aynı sunucu adını girdik siz farklı farklı time server adresleri girebilirsiniz.

PS> w32tm.exe /config /manualpeerlist:”0.us.pool.ntp.org
1.us.pool.ntp.org 2.us.pool.ntp.org 3.us.pool.ntp.org”
/syncfromflags:manual /reliable:YES /update

Bu komut seti hata vermeden tamamlandığı zaman saat
ayarların bu adreslerden çekilmesi ve düzelmesi için Windows Time Server
servisini restart etmeniz yeterli olacaktır.

PS> Restart-Service w32time

Windows Time servisini restart ettikten sonra AD sunucusunun saat ayarlarının düzeldiğini görebilirsiniz.

Time server ayarlarını yeniden kontrol ettiğinizde aşağıdaki
resimdeki gibi zaman ayarlarının alındığı kaynak istediğiniz gibi
güncellenmiş olacaktır.

TimeServer_002

Active Directory sunucunuzun ve ortamdaki diğer sunucularınızın zaman
ayarını hızlıca düzeltmesi için aşağıdaki komutu kullanabilirsiniz.

PS> w32tm.exe /config /update

Faydası olması dileklerimle.

Kaynaklar:

http://binarynature.blogspot.com.tr/2012/04/configure-active-directory.html

************************************************************
Probleminiz çözüldüğünde sonucu burada paylaşırsanız,
sizin ile aynı problemi yaşayanlar için yardım etmiş olursunuz.
Eğer sorununuz çözüldü ise "çözüldü" olarak işaretlerseniz
diğer üyeler için çok büyük kolaylık sağlayacaktır.
************************************************************

 
Gönderildi : 27/04/2015 20:36

(@riza-sahan)
Gönderiler: 18032
_
 

Teşekkürler Recep hocam.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 28/04/2015 15:51

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

Eline sağlık Recep abi.

 
Gönderildi : 11/05/2015 19:42

(@eravse)
Gönderiler: 1753
Üye
 

Tesekkurler Recep hocam

ProfectSoft Yazılım ve Danışmanlık Hizmetleri
LogPusher & Bifyou E-Commerce System
www.profectsoft.com

 
Gönderildi : 15/05/2015 12:05

(@eroldursun)
Gönderiler: 2202
Famed Member
 

DC olduğunda sistem neden internetten time senkronu nu kaldırıyor ki ? hatalı bir durum bence.

Domain ortamında zaman önemlidir. 

Ama sağol iyi bilgi.

Yaptım hemen ama time.windows.com ile

 

 
Gönderildi : 17/05/2015 09:00

(@BerkErgin)
Gönderiler: 12
Eminent Member
 

Hocam bilgilendirici yazınız için elinize sağlık

 
Gönderildi : 03/06/2015 16:05

Paylaş:

Başa dön tuşu