====== Windows server 2012 r2 настройка синхронизации времени ======

Для правильного функционирования доменной среды Windows Server 2008 R2/2012 R2, является корректная работа службы времени Windows (W32Time).
Схема работы синхронизации времени в доменной среде Active Directory:

Контроллер корневого домена в лесу AD, которому принадлежит FSMО-роль PDC-эмулятора, синхронизируется с внешними источниками точного времени. Он же является источником времени для всех остальных контроллеров этого домена.
Контроллеры дочерних доменов в AD, синхронизируют время с вышестоящих контроллеров домена AD.
Рядовые члены домена (сервера и рабочие станции) синхронизируют свое время с ближайшим к ним доступным контроллером домена, соблюдая топологию AD.
 
Служба времени в Windows (W32Time) не имеет графического интерфейса и настраивается из командной строки (утилита **w32tm**), с помощью реестра 
 <code bash>(HKLM\System\CurrentControlSet\Services\W32Time\Parameters) и посредством Групповой политики (Group Policy Managment)
</code>
Для определения какому контроллеру домена принадлежит FSMО-роль PDC-эмулятора, в командной строке, выполним команду: <code bash>netdom query FSMO</code>

Включение NTP-сервера
NTP-сервер по-умолчанию включен на всех контроллерах домена, но его можно включить и на рядовых серверах:

 <code bash>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer]  — «Enabled»=1</code>
 
Конфигурация NTP-сервера
Задаем тип синхронизации внутренних часов, на использование внешнего источника. (Командная строка/Реестр):

 <code bash>w32tm /config /syncfromflags:manual
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters] — «Type»=NTP</code>
Допускаются следующие значения:
  * **NoSync** — NTP-сервер не синхронизируется с каким либо внешним источником времени. Используются системные часы, встроенные в микросхему CMOS самого сервера.
  * **NTP** — NTP-сервер синхронизируется с внешними серверами времени, которые указаны в параметре реестра NtpServer.
  * **NT5DS** — NTP-сервер производит синхронизацию согласно доменной иерархии.
  * **AllSync** — NTP-сервер использует для синхронизации все доступные источники.

Задание списка внешних источников для синхронизации, с которыми будет синхронизировать время данный сервер. По-умолчанию в этом параметре прописан NTP-сервер Microsoft (**__time.windows.com, 0×1__**). (Командная строка/Реестр):

 <code bash>w32tm /config /manualpeerlist:»0.ru.pool.ntp.org,0x1 1.ru.pool.ntp.org,0x1 2.ru.pool.ntp.org,0x1″
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters] — «NtpServer»=0.ru.pool.ntp.org,0x1 1.ru.pool.ntp.org,0x1 
 2.ru.pool.ntp.org,0x1</code>
Допускаются следующие значения:
  * **0×1** – SpecialInterval, использование временного интервала опроса.
  * **0×2** – режим UseAsFallbackOnly.
  * **0×4** – SymmetricActive, симметричный активный режим.
  * **0×8** – Client, отправка запроса в клиентском режиме.

Задание интервала синхронизации с внешним источником (для источников помеченных флагом **0×1**). По-умолчанию время опроса задано — 3600 сек. (1 час). (Командная строка/Реестр):
 
<code bash> [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient] — «SpecialPollInterval»=3600</code>
 
Объявление NTP-сервера в качестве надежного. (Командная строка/Реестр):
<code bash>
 w32tm /config /reliable:yes
 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config] — «AnnounceFlags»=0000000a</code>
 
После настройки необходимо обновить конфигурацию сервиса. Выполняем команду:

<code bash> w32tm /config /update</code>
 
Принудительная синхронизация времени от источника:
<code bash> w32tm /resync /rediscover</code>
Отобразить текущую конфигурацию службы времени:

<code bash> w32tm /query /configuration</code>
Получения информации о текущем сервере времени:

<code bash> w32tm /query /source</code>
Отображение текущих источников синхронизации и их статуса:

<code bash> w32tm /query /peers</code>
Отображение состояния синхронизации контроллеров домена с компьютерами в домене:

<code bash> w32tm /monitor /computers:192.168.1.2</code>
Отобразить разницу во времени между текущим и удаленным компьютером:

<code bash> w32tm /stripchart /computer:192.168.1.2 /samples:5 /dataonly</code>
Удалить службу времени с компьютера:

<code bash> w32tm /unregister</code>
Регистрация службы времени на компьютере. Создается заново вся ветка параметров в реестре:

<code bash> w32tm /register</code>
Остановка службы времени:

<code bash> net stop w32time</code>
Запуск службы времени:

<code bash> net start w32time</code>
 
Конфигурация NTP-сервера/клиента групповой политикой
Для централизованной настройки службы времени Windows, на серверах и рабочих станциях в доменной среде Active Directory, воспользуемся групповой политикой. На примере, выполним настройку для рабочих станций.

Переходим в ветку: **Конфигурация компьютера (Computer Configuration)** —> **Политики (Policies)** —> **Административные шаблоны (Administrative Templates)** —> **Система (System)** —> **Служба времени Windows (Windows Time Service)** —> **Поставщики времени (Time Providers)**.

Открываем параметр: Настроить NTP-клиент Windows (Configure Windows NTP Client)

{{:pages:time32hlp1.png?400 |}}

  * **NtpServer** — 192.168.1.2 (Адрес контроллера домена с ролью PDC)
  * **Type** — NT5DS
  * **CrossSiteSyncFlags** — 2
  * **ResolvePeerBackoffMinutes** —15
  * **Resolve Peer BackoffMaxTimes** — 7
  * **SpecilalPoolInterval** — 3600
  * **EventLogFlags** — 0
