vSphere6.0在生产环境中设置域内NTP服务器

简介:

域环境中时间同步的重要性,不言而喻,尤其是使用了虚拟桌面的情况下,kerberos协议会拒绝对与DC时间相差15分钟以上的终端进行授信。理论上第一台DC会成为域中的时间权威服务器,域内所有的服务器会向DC同步时间,但实际中经常会出问题。另外,DC经常也是以一个VM形式存在于Esxi主机上,并且根据最佳实践,会安装vmtools。在vSphere中,VM会通过vmtools与Esxi主机的时间进行同步,这样就形成了一个死循环,所以我们需要设置让充当DC的VM时间可以与Esxi主机时间不一致,然后让域中的VM和Esxi向DC同步时间,具体步骤为:

1.首先,在域中找到充当PDC的VM

wKiom1cIYLeR502EAAAZ8D_5m_E976.png

2.在DC主机的高级选项中添加六个参数(添加动作只有在VM关机时才能进行),作用是让DC的时间不通过vmtools去和Esxi同步

wKioL1cIYWjhpelLAAKFMSN2F1E437.png

3.打开DC,输入regedit在注册表中HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSite\services\W32Time\Parameters,将NtpServer设置成你要想地址或保持默认使用windows时间服务器,将Type类型改为NTP

wKioL1cIYWnRg7c6AACXPNYQjLs983.png

4.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSite\services\W32Time\Config中将AnnounceFlags值改为十进制的10 spacer.gif

wKioL1cIYWuS_tz8AAETcTEOrb8819.png

5.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSite\services\TimeProvider\NtpClient中将SpecialPollInterval的值改为十进制的600

wKiom1cIYL7za3fjAADAowIG-Q8947.png

6.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSite\services\TimeProvider\NtpServer中确定Enable的值为十进制的1

wKioL1cIYW3wBBhYAAC5tbnq3L4131.png

7.在组策略编辑器里启用时间同步程序,将NtpServer的地址改为DC的地址,类型改为NTP

wKioL1cIYXXQgjOIAAHDdiWwKIY420.png

8.输入命令gpupdate  /force刷新组策略。至此,DC上的操作就已完成,接下来修改Esxi host主机的时间服务器

wKiom1cIYMyQgWH4AABBcyWkjAQ472.png

9.找到Esxi主机的时间设置,修改启动策略和时间服务器地址,仅修改此处Esxi主机是不会向指定的DC去同步时间,还需要修改配置文件

wKiom1cIYMahY8glAAFrrtzLvbI709.png

10.在安全设置中打开SSH连接

wKioL1cIYXjxf0WbAAG_j8sk0wI170.png

11.使用终端工具连接到Esxi host,输入vi /etc/ntpconf,在末尾添加一行tos maxdist 30,保存并退出

wKiom1cIYMixpQbMAABXKBt9xgc249.png

12.之后,保存自动备份并重启NTP服务

wKioL1cIYXiRFqMvAACNa867E9E393.png

13.稍等一会后,能看到所有Esxi主机以及VM的时间都同步了

wKioL1cIYX_wmf-6AAF_9tqB1tM768.png



本文转自 qiao645 51CTO博客,原文链接:http://blog.51cto.com/arkling/1761995

相关文章
|
2月前
|
缓存 监控 定位技术
|
3天前
|
弹性计算 安全 搜索推荐
阿里云国际站注册教程:阿里云服务器安全设置
阿里云国际站注册教程:阿里云服务器安全设置 在云计算领域,阿里云是一个备受推崇的品牌,因其强大的技术支持和优质的服务而受到众多用户的青睐。本文将为您介绍阿里云国际站的注册过程,并重点讲解如何进行阿里云服务器的安全设置。
|
2月前
|
监控 Kubernetes 安全
如何设置一个有效的远程管理工具来简化服务器的维护工作?
如何设置一个有效的远程管理工具来简化服务器的维护工作?
|
3月前
|
前端开发 开发工具 git
如何清理 docker 磁盘空间+修改 Gitea 服务器的 Webhook 设置+前端一些好学好用的代码规范-git hook+husky + commitlint
如何清理 docker 磁盘空间+修改 Gitea 服务器的 Webhook 设置+前端一些好学好用的代码规范-git hook+husky + commitlint
47 5
ly~
|
3月前
|
网络协议 应用服务中间件 Apache
如何在 DNS 记录中设置反向代理服务器?
要设置反向代理服务器,首先需安装配置软件(如 Nginx 或 Apache),并确保域名正确指向服务器 IP。接着,在 DNS 中设置 A 或 CNAME 记录,将域名指向反向代理服务器。然后编辑 Nginx 或 Apache 的配置文件,将请求转发至后端服务器。最后,通过浏览器访问域名测试配置是否成功,并使用工具检查请求流向和响应情况。
ly~
274 3
|
3月前
|
Web App开发 安全 网络安全
tplink虚拟服务器设置方法
为了更全面地理解云服务及其在企业应用中的角色,推荐访问,他们提供了一系列高性能、安全稳定的云服务器解决方案,包括但不限于香港云服务器、高防服务器等,特别适合寻求全球化业务扩展的企业。蓝易云不仅拥有全球化的基础设施布局,还提供针对各种行业定制的全栈云解决方案,助力企业实现云端部署,跨越传统界限,即刻启航云端之旅。
78 0
|
4月前
|
网络安全
构建 NTP 时间服务器
构建 NTP 时间服务器
158 2
|
6天前
|
机器学习/深度学习 人工智能 PyTorch
阿里云GPU云服务器怎么样?产品优势、应用场景介绍与最新活动价格参考
阿里云GPU云服务器怎么样?阿里云GPU结合了GPU计算力与CPU计算力,主要应用于于深度学习、科学计算、图形可视化、视频处理多种应用场景,本文为您详细介绍阿里云GPU云服务器产品优势、应用场景以及最新活动价格。
阿里云GPU云服务器怎么样?产品优势、应用场景介绍与最新活动价格参考
|
5天前
|
存储 运维 安全
阿里云弹性裸金属服务器是什么?产品规格及适用场景介绍
阿里云服务器ECS包括众多产品,其中弹性裸金属服务器(ECS Bare Metal Server)是一种可弹性伸缩的高性能计算服务,计算性能与传统物理机无差别,具有安全物理隔离的特点。分钟级的交付周期将提供给您实时的业务响应能力,助力您的核心业务飞速成长。本文为大家详细介绍弹性裸金属服务器的特点、优势以及与云服务器的对比等内容。
|
13天前
|
人工智能 JSON Linux
利用阿里云GPU加速服务器实现pdf转换为markdown格式
随着AI模型的发展,GPU需求日益增长,尤其是个人学习和研究。直接购置硬件成本高且更新快,建议选择阿里云等提供的GPU加速型服务器。
利用阿里云GPU加速服务器实现pdf转换为markdown格式