Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: NTP сервер в samba домене  (Прочитано 528 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
NTP сервер в samba домене
« : 25 Июнь 2020, 12:15:44 »
Добрый день уважаемые форумчане!
Поднял по статьям с вики самбы контроллер домена, связка samba4, bind9, ntpd. Авторизация виндовых клиентов проходит хорошо.
Спустя несколько месяцев заметил на всех виндовых клиентах расхождение времени на часах (расхождения разные от 1 минуты до 4 минут). Начал копать. Первое что проверил, запущен ли ntpd, не запущен, решил проблему запуска при загрузки отключением timedatectl. Теперь демон запускается.
Через политики самбы, как описано на вики самбы, создал отдельную политику с настройкой параметров клиента NTP для виндовых машин. Итог, время не синхронизируется.

Цитировать
w32tm /resync
синхронизация не проходит

Цитировать
net time 192.168.55.200 /set /y
синхронизация проходит

В логах ntpd ошибок нет
Куда ещё копать?

Добавлю, через поиск на форуме прочитал как мне кажется всё что связано с ntpd, все советы пробовал, но синхронизация всё равно не проходит.

Ещё добавлю, система работает на виртуальной машине, гипервизор proxmox.

Сейчас перечитал вики самбы про настройку ntpd, не понял последних строк:

Цитировать
Notes:
The default Type NT5DS ignores the parameter NtpServer, and syncs with the DC. If ntpd on your DC is not configured for mssntp with ntpsigndsocket, use Type NTP.
If a client will not be able to connect to the DC for a long time (for example a laptop), use Type AllSync and set NtpServer to "time.windows.com,0x9". This will cause the client to try both NT5DS to your DC, and NTP to NtpServer.
« Последнее редактирование: 25 Июнь 2020, 12:58:28 от kim5521 »

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27660
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #1 : 25 Июнь 2020, 13:03:06 »
Напомните вечером, я гляну, как у меня настроено.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #2 : 25 Июнь 2020, 13:09:15 »
Напомните вечером, я гляну, как у меня настроено.
Хорошо.

Оффлайн Dzhoser

  • Старожил
  • *
  • Сообщений: 2430
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #3 : 25 Июнь 2020, 13:25:40 »
Покажите
cat /etc/ntp.conf

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #4 : 25 Июнь 2020, 13:34:15 »
Покажите
cat /etc/ntp.conf

(Нажмите, чтобы показать/скрыть)

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27660
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #5 : 25 Июнь 2020, 14:43:06 »
Кстати, а клиенты у вас только виндовые или линух тоже есть?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #6 : 25 Июнь 2020, 14:48:38 »
Кстати, а клиенты у вас только виндовые или линух тоже есть?
Пока что только виндовые клиенты, в необозримом будущем планируется и линуксовые.

Отвечу проще, только виндовые.

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27660
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #7 : 25 Июнь 2020, 15:20:24 »
Вот, нашёл.
В домене создана отдельная политика - Local systems.
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2

Политика применяется к системам в доменной группе LocalSystems.

P.S.
Не советую трогать Default Domain Policy. Вообще.
А если вы добавили настройку времени ТУДА, она работать не будет.
« Последнее редактирование: 25 Июнь 2020, 16:05:58 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #8 : 25 Июнь 2020, 15:33:09 »
В домене создана отдельная политика - Local systems.
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2
У меня создан отдельный контейнер, в нём подконтейнеры с компьютерами и пользователями. Я создавал отдельную политику для контейнера, единственное отличие, у меня:

Тип = NT5DS

Политика применяется к системам в доменной группе LocalSystems.
Не понял про что речь.

P.S.
Не советую трогать Default Domain Policy. Вообще.
А если вы добавили настройку времени ТУДА, она работать не будет.
Если я эту политику всё равно "потрогал", но вернул в исходное состояние, у меня в будущем будут проблемы? (устрашающе звучит слово "Вообще")

Дополню. Вечером попробую прописать по вашей рекомендации настройки и отпишусь.
« Последнее редактирование: 25 Июнь 2020, 15:34:52 от kim5521 »

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27660
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #9 : 25 Июнь 2020, 16:07:52 »
у меня:

Тип = NT5DS
А что, ntpd умеет NT5DS?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #10 : 25 Июнь 2020, 19:11:34 »
А что, ntpd умеет NT5DS?
Повторюсь. У меня связка samba+bind9 PDC. На сайте самбы написано что синхронизацию надо настраивать в винде как NT5DS

Онлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27660
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #11 : 25 Июнь 2020, 21:40:12 »
Мне по… в общем, по, что там написано. У меня уже восемь лет настроено так, как я выше сказал, никаких проблем нет, пока у клиентов батарейка на BIOS не садится.

Кстати, в Samba AD нет такого понятия, как PDC.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #12 : 25 Июнь 2020, 21:52:34 »
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2
Результат есть, на части компов время синхронизировалось, спасибо за помощь. Для меня остался не известный параметр ntpsigndsocket, как я понял он отвечает за синхронизацию времени через NT5DS. Если разберусь о результате отпишусь. Еще раз спасибо.
« Последнее редактирование: 26 Июнь 2020, 12:17:36 от kim5521 »

 

Страница сгенерирована за 0.14 секунд. Запросов: 25.