Cинхронизация времени контроллеров домена с внешними источниками
Задача:
Организовать синхронизацию времени контроллеров домена с внешними источниками.
Исходные данные:
Все серверы W2K3 Схема подключения к внешней сети Internet-Router-ISA-DC. Router управляется провайдером, доступа к настройкам нет, дополнительных ограничений по трафику на Router нет.
Решение
На ISA сервере:
Настраиваем ISA сервер на синхронизацию локального времени с внешним источником.
1. Создаём разрешающий packet filter использующий UDP, Send-Receive, remote 123, local any. (указанный фильтр позволяет внешнему адаптеру ISA сервера отправлять и принимать запросы по порту 123UDP)
2. Рестартуем firewall service
3. Настраиваем параметры системы ISA сервера на синхронизацию времени с внешним источником (в качестве внешнего источника синхронизации выступает «time.nist.gov»).
192.168.17.225 [192.168.17.225]: ICMP: 0ms delay. NTP: +0.0000000s offset from local clock RefID: time.nist.gov [192.43.244.18]
На контроллере домена:
Настраиваем параметры системы Контроллера домена на синхронизацию времени с внешним источником (в качестве внешнего источника синхронизации выступает внутренний адаптер ISA сервера