我们的一个域控制器时钟漂移与网络的其他部分不同步(感谢我忘记
关闭VMWare的时间同步),这导致一大堆服务器失去了身份验证的能力,因为kerberos需要
关闭时间服务器之间的同步
我手动登录它,将时钟修复到正确的时间,但是认证花了超过15分钟再次开始工作(这是一个问题,因为它是一群人们等待开始工作的终端服务器).
进一步的信息:当时钟不同步时,用户收到“有时差”的消息,他们的登录被拒绝.但是,在同步时间之后,此消息消失了,但是无人机密码可以正常工作,它们被拒绝为无效.等了15分钟让他们全部恢复工作.
如果再次发生这种情况,我怎样才能加快时钟重新同步和再次进行正常认证之间的时间?
w32tm / resync应该可以
解决问题.此命令将重新同步本地计算机上的时间源,该时间源在AD域中应该是身份验证DC或PDC模拟器.运行w32tm / resync / computer:COMPUTERNAME会将resync命令发送到COMPUTERNAME指定的远程计算机(如果您无法
登录到需要重新同步的计算机).
编辑:我刚刚意识到这可能不会解决问题.再次阅读您的问题后,听起来本地时钟已经与域层次结构同步.如果这个答案没有用,我很抱歉.