none
Temps Active Directory RRS feed

  • Discussion générale

  • Bonjour à tous,

    Nous avons actuellement deux contrôleurs de domaine (virtualisé) sous windows 2008r2 (une migration est prévue dans l'année vers windows2019)

    Nous rencontrons quelques diffiulcuté depuis quelques semaines, à savoir des problèmes de connexion sur nos serveurs RDS (problème de différence d'heure, des problèmes d'accès aux partages de fichiers) Cela est très aléatoire, et un redémarrage du serveur impliqué fait refonctionner.

    J'ai vérifier mes paramètres NTP :

    - mon pdc synchronisait sur pool.ntp.org

    - et tous mes clients sont en NT5DS même mon second controleur.

    J'avais dans les logs de mon PDC des erreurs comme quoi pool.ntp.org n'était pas disponible ou impossibilité de résoudre le nom dns pool.ntp.org

    J'ai changé pour time.windows.com mais les problèmes perdure, j'ai parfois des message d'erreur dans les logs du pdc comme quoi il y a un décalage d'heure de plusieurs milliseconde.

    Ce matin, le second controleur était indisponible, impossible de lancer la console utilisateurs et ordinateurs active directory par exemple. Après redémarrage du second contrôleur tout refonctionne.

    Repadmin m'indique que la réplication est OK dans les deux sens.

    Que puis je vérifier d'autres afin d'être sur que tout fonctionne correctement ? à quoi sont du ces erreurs de synchronisation avec la source ntp extérieure ?

    Merci pour votre aide, je suis un peu perdu, ne trouvant pas la cause de tous ces soucis.

    mardi 4 août 2020 17:19

Toutes les réponses

  • bonjour,

    comment est configurer ton serveur de temps.

    utilise tu une gpo?

    quelques lien

    :https://www.supinfo.com/articles/single/5331-configuration-ntp

    https://support.microsoft.com/fr-fr/help/816042/how-to-configure-an-authoritative-time-server-in-windows-server

    https://akril.net/configurer-un-serveur-ntp-au-sein-de-votre-active-directory/

    mardi 4 août 2020 18:01
  • re,

    le temps est ok avec ca

    w32tm /config /manualpeerlist:ntp.midway.ovh /syncfromflags:manual /reliable:yes /update

    mardi 4 août 2020 18:16
  • J'ai vérifier les paramètre, et c'est exactement ce que j'ai sur mon controleur.

    Il n'y a pas de GPO.

    L'heure se synchronise actuellement bien avec ma configuration actuelle.

    Peut être suis je sur une mauvaise piste concernant mes problèmes de RDS, partage fichier etc...

    mardi 4 août 2020 20:03
  • Bonsoir Tony84700

    Juste une petite question : Les serveurs de ton infra RDS sont-ils des VMs en tout ou partie ?

    Si oui, et si par hasard cela était des VMs VMware, vérifies bien que l'agent VMWare n'est pas configuré pour synchroniser l'heure des Guests OS (tes serveurs) avec les Hôtes de virtualisation. Sinon, comme tu peux l'imaginer, ça peut mettre la grouille.J'ai déjà eu ça. 7 min de décalage entre les heures de mes VMs et celle de mes DCs, d'ou ticket Kerkeros H.S. et plus rien qui ne fonctionne correctement.

    cordialement

    Olivier

    mardi 4 août 2020 20:38
  • re,

    effectivement tu as aussi dans hyper v dans les paramettre de la vm service d indexation.

    a+

    mardi 4 août 2020 21:14
  • Salut, Mes serveurs rds sont tous des VMs sous hyper v L’option de synchronisation de l’heure avec l’hôte est désactivé. Sur mes serveurs quand je fais un w32tm /query /status cela m’indique bien que je suis synchro avec mon pdc Ce matin même problème impossible de me connecter sur un rds Dans les logs du pdc u message d’information kernel-général comme quoi l’heure a changé pour passer à telle heure
    mercredi 5 août 2020 05:38
  • Est ce que le serveur NTP doit être aussi activé sur mon second contrôleur ? car actuellement il ne l'est pas. Il est seulement "client ntp" de mon pdc

    merci

    mercredi 5 août 2020 06:00
  • De plus, j'ai eu aussi ce matin, un problème d'accès au partage sur mon serveur de fichier. Lorsque j'ai voulu me connecté dessus en bureau à distance il m'indiquait un problème d'heure.

    Pourtant le serveur de fichier et mon pdc était exactement à la même heure.

    Dans les logs des serveurs présentant des problèmes d'accès j'ai ce message qui apparait plusieurs fois :

    "Échec du traitement de la stratégie de groupe. Windows n’a pas pu obtenir le nom d’un contrôleur de domaine. Cela peut être dû à un problème de résolution de noms. Assurez-vous que votre système DNS (Domain Name System) est correctement configuré et qu’il est opérationnel"

    ainsi que ce message :

    "Cet ordinateur n’a pas pu configurer une session sécurisée avec un contrôleur de domaine dans le domaine MAIRIE pour la raison suivante :
    Le serveur RPC n’est pas disponible.
    "

    Je ne sais plus où chercher


    • Modifié Tony84700 mercredi 5 août 2020 07:57
    mercredi 5 août 2020 07:52