因此,我遇到了一些问题,试图在我的DC上配置NTP同步。这是一个运行在超级V上的虚拟机。我禁用了这个VM的时间同步。我在windows防火墙和sonicwall防火墙上转发了123/udp。
正如你在Pic 1中所看到的,时间是从cmos电池中提取出来的。
我似乎无法理解的问题是,即使我尝试手动设置NTP服务器,同步也不能工作。就像这样
因此,很自然,我想测试端口是否处于活动状态。下面是从我的工作站到DC的telnet连接失败,DC上的netstat显示应该启用它。这里
w32tm的配置如下:配置
验证服务器在UDP/123上是否有任何通信量,我注意到网络上还有其他设备可以在没有问题的情况下解析这些NTP同步,并且流量通过防火墙时没有任何问题。所以我检查了DC上的防火墙设置,我有一个NTP规则
我已经试过GPO了,但这还不够成功。取消注册、重置配置或任何其他操作似乎根本不会改变最终结果。不幸的是,事件查看器没有显示出解决此问题的许多细节。
发布于 2019-03-29 10:50:59
经过数小时的googlefu搜索后,我发现了这个问题,我在这论坛上找到了详细说明我正在处理的问题的帖子。
问题在于我的HP交换机上启用了安全特性,阻止了UDP NTP请求。一旦我禁用了'UDP BLAT攻击‘的功能和繁荣,没有更多的问题。
感谢大家把我引向正确的方向。我从这个问题上学到了很多。
https://serverfault.com/questions/960449
复制相似问题