Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera kilka możliwych rozwiązań błędu, które można uzyskać po uruchomieniu w32tm /resync
polecenia w celu zsynchronizowania czasu ze źródłem czasu.
Dotyczy: Windows Server (wszystkie obsługiwane wersje)
Oryginalny numer KB: 929276
Symptomy
Maszyna ma problemy z synchronizacją czasu. Jeśli uruchomisz ręczną ponowną synchronizację, uruchomisz w32tm /resync
polecenie , zostanie zwrócony następujący błąd: Komputer nie zsynchronizował się ponownie, ponieważ nie było dostępnych danych czasu.
C:\Windows\system32>w32tm /resync /rediscover
Sending resync command to local computer
The computer did not resync because no time data was available
Mogą być również widoczne następujące zdarzenia:
Nazwa dziennika: System
Źródło: Microsoft-Windows-Time-Service
Data: 24-04-2019 22:35:55
Identyfikator zdarzenia: 129
Kategoria zadania: Brak
Poziom: Ostrzeżenie
Słowa kluczowe:
Użytkownik: USŁUGA LOKALNA
Komputer: MEM1.fabrikam.com
Opis: NtpClient nie może ustawić elementu równorzędnego domeny do użycia jako źródło czasu z powodu błędu odnajdywania. Program NtpClient spróbuje ponownie w ciągu 15 minut i podwoi interwał ponownego użycia. Błąd: Nie można odnaleźć wpisu. (0x800706E1)
Nazwa dziennika: System
Źródło: Microsoft-Windows-Time-Service
Data: 24-04-2019 23:45:32
Identyfikator zdarzenia: 134
Kategoria zadania: Brak
Poziom: Ostrzeżenie
Słowa kluczowe:
Użytkownik: USŁUGA LOKALNA
Komputer: MEM1.fabrikam.com
Opis: NtpClient nie może ustawić ręcznego elementu równorzędnego do użycia jako źródła czasu z powodu błędu rozpoznawania nazw DNS w time.windows.com,0x9". Program NtpClient spróbuje ponownie w ciągu 15 minut i podwoi interwał ponownego użycia. Błąd: Taki host nie jest znany. (0x80072AF9)
Przyczyna
Ten błąd występuje zazwyczaj, gdy klient wysyła żądanie NTP, ale nie otrzymuje odpowiedniej odpowiedzi NTP w zamian. Istnieje wiele scenariuszy, które mogą to spowodować.
Scenariusz 1
Klient NTP nie może odnaleźć serwera NTP. Może to być spowodowane niepowodzeniem rozpoznawania nazw (DNS) lub błędem pisowni nazwy/adresu IP zdefiniowanego w kluczu rejestru NTPServer.
Scenariusz 2
Port UDP 123 jest zablokowany. Może to być lokalna zapora systemu Windows lub zapora firmy innej niż Microsoft.
Scenariusz 3
Docelowy serwer NTP, z którego klient próbuje zsynchronizować czas, nie jest anonsem jako serwer NTP.
Rozwiązanie
Rozwiązanie dla scenariusza 1
- Sprawdź pisownię i dokładność wartości zdefiniowanej w kluczu rejestru NTPServer. Sprawdź, czy klient jest prawidłowym serwerem z poprawną nazwą lub adresem IP.
- Sprawdź usługę DNS. Upewnij się, że zdefiniowano odpowiednie serwery DNS, które mogą rozpoznać docelowy serwer NTP.
- Użyj śladów sieci, aby lepiej zrozumieć, co dzieje się z rozpoznawaniem nazw.
Ostatecznie ten scenariusz może skończyć się scenariuszem 2 lub scenariuszem 3.
Rozwiązanie dla scenariusza 2
Zbierz dane śledzenia sieci, aby przejrzeć ruch na porcie UDP 123. Zrób to, uruchamiając przechwytywanie, a następnie uruchamiając polecenie w32tm /resync /rediscover
.
- Jeśli nie widzisz żadnych wysyłanych pakietów protokołu UDP 123 (żądanie NTP), prawdopodobnie port UDP 123 jest zablokowany w lokalnej zaporze systemu Windows.
- Jeśli widzisz pakiety portu UDP 123 (żądanie NTP) wysyłane, ale nie ma odpowiedzi z powrotem, prawdopodobnie port UDP 123 jest zablokowany w zaporze innej niż Microsoft.
Jeśli jest to weryfikowane i port UDP 123 nie jest zablokowany, rozważ scenariusz 3.
Rozwiązanie dla scenariusza 3
Jeśli klient próbuje przeprowadzić synchronizację z kontrolerem domeny (niezależnie od tego, czy za pośrednictwem NT5DS, NTP lub AllSync), zapoznaj się z hierarchią Czasu systemu Windows. Począwszy od kontrolera PDC, sprawdź kontrolery domeny, aby upewnić się, że cały czas są one odbierane z odpowiedniego źródła. Do szybkiego sprawdzania stanu na wszystkich kontrolerach domeny można użyć polecenia w32tm /monitor.
Jeśli kontrolery domeny prawidłowo synchronizują czas ze źródła, sprawdź i upewnij się, że kontrolery domeny są reklamowane jako kontrolery domeny, uruchamiając
dcdiag /test:Advertising
element .Na koniec na kontrolerach domeny sprawdź, czy następujące klucze rejestru w32time są skonfigurowane w następujący sposób (w:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time
):- Na wszystkich kontrolerach domeny: \TimeProviders\NtpServer — Enabled=1
- Na kontrolerze PDC: \Config — AnnounceFlags = 5
- Na kontrolerach domeny elementów członkowskich: \Config — AnnounceFlags = 10