Configurer la source Windows Time pour un domaine sur Windows Server 2008


  • Share on Pinterest

Suite à une migration de controlleur de domaine vers Windows Server 2008/R2, il est important de configurer correctement le service de temps Windows (W32Time). Le service Windows Time assure la synchronisation de l’horloge au clients, ce qui assure un réglage cohérent dans toute l’organisation.

En général apres avoir transférer les roles FSMO sur le nouveau serveur, il y a des alertes indiquants que le service de temps n’est pas configuré sur la machine.
voici un exemple d’erreur généré dans DCDiag:

Warning:  SERVERNAME is not advertising as a time server or errors related to the server not advertising itself as a Domain Controller.
The TIMESERV flag will not be set for that DC if there are any issues with the Windows Time Service.

Configuration sur le role PDC Emulator (Forest Root Domain)

Voici les étapes à effectuer sur le serveur qui détient le rôle PDC Emulator:

1. Assurer vous de pouvoir accéder à un serveur NTP externe fiable ( voir http://www.pool.ntp.org pour trouver un pool NTP près de vous. N’oubliez pas d’avoir le port UDP 123 ouvert en E/S pour le traffic NTP.)

2. Une fois que vous avez choisi votre pool NTP, vous pouvez faire le test avec le pool NTP choisi:

w32tm /stripchart /computer:time.nrc.ca /samples:3 /dataonly

3. Maintenant pour configurer le PDC Emulator, faire la commande: (il est possible d’ajouter plusieurs pools)

w32tm /configure /manualpeerlist:time.nrc.ca /syncfromflags:manual /update

4. Redémarrer le service Windows Time

net stop w32time
net start w32time

Une fois que cela est fait, vous pouvez vérifier les paramettres dans le registre:

HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Parameters
Type:  NTP
NTPServer: time.nrc.ca

ou en ligne de commande avec W32tm /query /configuration

Seulement le role PDC Emulator doit avoir le Type configuré à NTP. Toutes les autres machines du domaine devraient avoir cette entrées du registre à NT5DS afin d’obtenir leur temps à partir du domaine et non pas d’un serveur NTP externe.

Maintenant pour lancer une synchronisation, tapez cette commande:

W32tm /resync /rediscover

Liens utiles

Windows Time Technical Reference http://technet.microsoft.com/en-us/library/cc731191%28WS.10%29.aspx