我们的一个域控制器时钟漂移与网络的其他部分不同步(感谢我忘记关闭VMWare的时间同步),这导致一大堆服务器失去了身份验证的能力,因为kerberos需要关闭时间服务器之间的同步
我手动登录它,将时钟修复到正确的时间,但是认证花了超过15分钟再次开始工作(这是一个问题,因为它是一群人们等待开始工作的终端服务器).
进一步的信息:当时钟不同步时,用户收到“有时差”的消息,他们的登录被拒绝.但是,在同步时间之后,此消息消失了,但是无人机密码可以正常工作,它们被拒绝为无效.等了15分钟让他们全部恢复工作.
如果再次发生这种情况,我怎样才能加快时钟重新同步和再次进行正常认证之间的时间?
w32tm / resync应该可以解决问题.此命令将重新同步本地计算机上的时间源,该时间源在AD域中应该是身份验证DC或PDC模拟器.运行w32tm / resync / computer:COMPUTERNAME会将resync命令发送到COMPUTERNAME指定的远程计算机(如果您无法登录到需要重新同步的计算机).
编辑:我刚刚意识到这可能不会解决问题.再次阅读您的问题后,听起来本地时钟已经与域层次结构同步.如果这个答案没有用,我很抱歉.
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。