AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 848520
Accepted
Rowan Hawkins
Rowan Hawkins
Asked: 2017-05-06 10:00:42 +0800 CST2017-05-06 10:00:42 +0800 CST 2017-05-06 10:00:42 +0800 CST

当 Server 2008r2 不在域或 DC 上时,如何将其配置为 NTP 服务器

  • 772

设置如下:我们在客户站点有 Windows Server 2008R2 服务器。出于信任分离的原因,这些机器不是客户域的成员。它们本身也不充当域主机,它们是严格独立的实例。此设置无法更改。

连接到客户网络的 Windows 服务器通过“w32tm”接收 NTP 更新。这些服务器还连接到私有 Stub 网络,其中包含不在客户网络上的其他机器。我想为存根上的主机提供 NTP 服务以提供更好的日志同步。

我可以在网上找到的所有文档似乎都假定 Windows 服务器是域控制器。

如果可能,我只想为存根网络提供 NTP 服务器服务。不应从客户网络访问它。

最好的设置方法是什么?

windows-server-2008-r2
  • 3 3 个回答
  • 852 Views

3 个回答

  • Voted
  1. Best Answer
    Esa Jokinen
    2017-05-06T10:37:44+08:002017-05-06T10:37:44+08:00

    NTP 服务器不是域控制器的角色,甚至不是单独的 Windows Server 的功能。

    Windows 时间服务 (w32time) 在每台 Windows 计算机上都内置了客户端和服务器。服务器端默认禁用,在dcpromo.

    服务器状态通过注册表项控制:

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer]
    "Enabled"=dword:00000001
    

    只需cmd以管理员身份运行并使用命令:

    reg add HKLM\system\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer \
        /v Enabled /t REG_DWORD /d 0x1 /f
    w32tm /config /update
    

    您将立即在您的 Windows 机器上拥有一个 NTPv3 兼容的时间服务器。

    • 1
  2. Pak
    2017-05-07T04:02:50+08:002017-05-07T04:02:50+08:00

    如果您使用客户端网络上的时间服务器进行时间更新,您将无法阻止从该计算机访问 NTP 服务,因为 NTP 是使用端口 123/udp 的双向协议。

    如果你想阻止客户端网络上的任何机器访问你服务器上的 NTP 服务,你必须选择一个外部时间服务器;例如 uk.pool.ntp.org 并配置服务器防火墙以阻止从客户端网络对端口 123/udp 的所有访问。

    (这本来是对 PaterSiul 回答的评论,但我的代表还不够高,无法发表评论!)

    • 1
  3. PaterSiul
    2017-05-06T10:09:28+08:002017-05-06T10:09:28+08:00

    试试techrepublic,或者更详细一点,这个 Microsoft 博客文章。

    更新:Esa Jokinen 在他的回答中有我链接的主要部分。

    回答我第一次错过的第二部分:我不知道如何将 Windows 时间服务直接限制到接口或 IP 范围。我会用防火墙规则解决这个问题:

    netsh advfirewall firewall add rule name="NTP" dir=in action=allow protocol=UDP localport=123 remoteip=157.60.0.1,172.16.0.0/16 enable=yes
    

    “ remoteip=157.60.0.1,172.16.0.0/16 ” 只是一个例子,其余的应该按照你的意愿工作,假设你没有将默认策略从阻止更改为接受。

    • 0

相关问题

  • Server 2008 R2 架构更改 - 自 RC 以来是否有任何更改?

  • 是否可以在 Server 2008 R2 Core Install 中安装 servermanagercmd?

  • 视窗 2008 R2 WDS

  • 从命令行备份 Windows 2008 R2 到网络共享 - 隐藏分区问题

  • 在 Windows Server 2008 上移动和更改 Pagefile.sys 大小

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve