Добрый день уважаемые форумчане!
Поднял по статьям с вики самбы контроллер домена, связка samba4, bind9, ntpd. Авторизация виндовых клиентов проходит хорошо.
Спустя несколько месяцев заметил на всех виндовых клиентах расхождение времени на часах (расхождения разные от 1 минуты до 4 минут). Начал копать. Первое что проверил, запущен ли ntpd, не запущен, решил проблему запуска при загрузки отключением timedatectl. Теперь демон запускается.
Через политики самбы, как описано на вики самбы, создал отдельную политику с настройкой параметров клиента NTP для виндовых машин. Итог, время не синхронизируется.
w32tm /resync
синхронизация не проходит
net time 192.168.55.200 /set /y
синхронизация проходит
В логах ntpd ошибок нет
Куда ещё копать?
Добавлю, через поиск на форуме прочитал как мне кажется всё что связано с ntpd, все советы пробовал, но синхронизация всё равно не проходит.
Ещё добавлю, система работает на виртуальной машине, гипервизор proxmox.
Сейчас перечитал вики самбы про настройку ntpd, не понял последних строк:
Notes:
The default Type NT5DS ignores the parameter NtpServer, and syncs with the DC. If ntpd on your DC is not configured for mssntp with ntpsigndsocket, use Type NTP.
If a client will not be able to connect to the DC for a long time (for example a laptop), use Type AllSync and set NtpServer to "time.windows.com,0x9". This will cause the client to try both NT5DS to your DC, and NTP to NtpServer.