Форум русскоязычного сообщества Ubuntu


Автор Тема: NTP сервер в samba домене  (Прочитано 674 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
NTP сервер в samba домене
« : 25 Июня 2020, 12:15:44 »
Добрый день уважаемые форумчане!
Поднял по статьям с вики самбы контроллер домена, связка samba4, bind9, ntpd. Авторизация виндовых клиентов проходит хорошо.
Спустя несколько месяцев заметил на всех виндовых клиентах расхождение времени на часах (расхождения разные от 1 минуты до 4 минут). Начал копать. Первое что проверил, запущен ли ntpd, не запущен, решил проблему запуска при загрузки отключением timedatectl. Теперь демон запускается.
Через политики самбы, как описано на вики самбы, создал отдельную политику с настройкой параметров клиента NTP для виндовых машин. Итог, время не синхронизируется.

Цитировать
w32tm /resync
синхронизация не проходит

Цитировать
net time 192.168.55.200 /set /y
синхронизация проходит

В логах ntpd ошибок нет
Куда ещё копать?

Добавлю, через поиск на форуме прочитал как мне кажется всё что связано с ntpd, все советы пробовал, но синхронизация всё равно не проходит.

Ещё добавлю, система работает на виртуальной машине, гипервизор proxmox.

Сейчас перечитал вики самбы про настройку ntpd, не понял последних строк:

Цитировать
Notes:
The default Type NT5DS ignores the parameter NtpServer, and syncs with the DC. If ntpd on your DC is not configured for mssntp with ntpsigndsocket, use Type NTP.
If a client will not be able to connect to the DC for a long time (for example a laptop), use Type AllSync and set NtpServer to "time.windows.com,0x9". This will cause the client to try both NT5DS to your DC, and NTP to NtpServer.
« Последнее редактирование: 25 Июня 2020, 12:58:28 от kim5521 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28020
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #1 : 25 Июня 2020, 13:03:06 »
Напомните вечером, я гляну, как у меня настроено.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #2 : 25 Июня 2020, 13:09:15 »
Напомните вечером, я гляну, как у меня настроено.
Хорошо.

Dzhoser

  • Гость
Re: NTP сервер в samba домене
« Ответ #3 : 25 Июня 2020, 13:25:40 »
Покажите
cat /etc/ntp.conf

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #4 : 25 Июня 2020, 13:34:15 »
Покажите
cat /etc/ntp.conf

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28020
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #5 : 25 Июня 2020, 14:43:06 »
Кстати, а клиенты у вас только виндовые или линух тоже есть?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #6 : 25 Июня 2020, 14:48:38 »
Кстати, а клиенты у вас только виндовые или линух тоже есть?
Пока что только виндовые клиенты, в необозримом будущем планируется и линуксовые.

Отвечу проще, только виндовые.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28020
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #7 : 25 Июня 2020, 15:20:24 »
Вот, нашёл.
В домене создана отдельная политика - Local systems.
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2

Политика применяется к системам в доменной группе LocalSystems.

P.S.
Не советую трогать Default Domain Policy. Вообще.
А если вы добавили настройку времени ТУДА, она работать не будет.
« Последнее редактирование: 25 Июня 2020, 16:05:58 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #8 : 25 Июня 2020, 15:33:09 »
В домене создана отдельная политика - Local systems.
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2
У меня создан отдельный контейнер, в нём подконтейнеры с компьютерами и пользователями. Я создавал отдельную политику для контейнера, единственное отличие, у меня:

Тип = NT5DS

Политика применяется к системам в доменной группе LocalSystems.
Не понял про что речь.

P.S.
Не советую трогать Default Domain Policy. Вообще.
А если вы добавили настройку времени ТУДА, она работать не будет.
Если я эту политику всё равно "потрогал", но вернул в исходное состояние, у меня в будущем будут проблемы? (устрашающе звучит слово "Вообще")

Дополню. Вечером попробую прописать по вашей рекомендации настройки и отпишусь.
« Последнее редактирование: 25 Июня 2020, 15:34:52 от kim5521 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28020
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #9 : 25 Июня 2020, 16:07:52 »
у меня:

Тип = NT5DS
А что, ntpd умеет NT5DS?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #10 : 25 Июня 2020, 19:11:34 »
А что, ntpd умеет NT5DS?
Повторюсь. У меня связка samba+bind9 PDC. На сайте самбы написано что синхронизацию надо настраивать в винде как NT5DS

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28020
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #11 : 25 Июня 2020, 21:40:12 »
Мне по… в общем, по, что там написано. У меня уже восемь лет настроено так, как я выше сказал, никаких проблем нет, пока у клиентов батарейка на BIOS не садится.

Кстати, в Samba AD нет такого понятия, как PDC.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн kim5521

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: NTP сервер в samba домене
« Ответ #12 : 25 Июня 2020, 21:52:34 »
В ней включена только "конфигурации компьютера", в том числе:
Политики -> Адм. шаблоны -> Система -> Служба времени Windows -> Поставщики времени
NtpServer = ntp.example.lan
Тип = NTP
CrosssiteSyncFlags = 2
Результат есть, на части компов время синхронизировалось, спасибо за помощь. Для меня остался не известный параметр ntpsigndsocket, как я понял он отвечает за синхронизацию времени через NT5DS. Если разберусь о результате отпишусь. Еще раз спасибо.
« Последнее редактирование: 26 Июня 2020, 12:17:36 от kim5521 »

 

Страница сгенерирована за 0.037 секунд. Запросов: 25.