การค้นหาอัตโนมัติของ NTP Service


12

มีวิธีใดบ้างที่ฉันสามารถใช้เพื่อให้การค้นพบอัตโนมัติสำหรับ NTP ฉันเพิ่งย้ายไปงานใหม่ที่มี บริษัท แม่ที่เพิ่งเริ่มให้บริการ Active Directory ฉันใช้ SSSD และสิ่งอื่น ๆ ที่รับรองความถูกต้องกับโฆษณาและตั้งค่า NTP อย่างไรก็ตามพวกเขามีเซิร์ฟเวอร์ Active Directory จำนวนมาก (ฉันต้องชี้ไปที่เซิร์ฟเวอร์โดยตรง) และบางครั้งพวกเขาสามารถเปลี่ยนแปลงได้

มีวิธีใดเช่นการค้นพบ LDAP หรือมัลติคาสต์เช่น ActiveMQ และแอปพลิเคชันอื่น ๆ ที่ฉันสามารถตั้งค่าได้หรือไม่? หากไม่มีข้อเสนอแนะใด ๆ นอกเหนือจากการพยายามให้ บริษัท แม่รักษารายชื่อเซิร์ฟเวอร์ที่ดีกว่าและโดเมนใดที่ใช้งานได้

ขอบคุณ!


2
ฉันไม่เข้าใจคำถามนี้คุณถามว่าจะทำให้เซิร์ฟเวอร์สมาชิกโดเมนทั้งหมดสามารถค้นพบและใช้เซิร์ฟเวอร์ NTP เดียวกันกับโฆษณาได้หรือไม่ นั่นคือในตัว หากสภาพแวดล้อมโฆษณาของคุณไม่ได้รับการปรับแต่งในเรื่องนี้เซิร์ฟเวอร์สมาชิกทั้งหมดตามเวลาการซิงค์เริ่มต้นจากหนึ่งใน DCs ซึ่งจะเปลี่ยนจากโดเมน PDC -> ฟอเรสต์ PDC-> ป่า PDC-> externel NTP คุณจะต้องตั้งค่า NTP ด้วยตนเองเพียงครั้งเดียวบนโดเมนหลัก PDC และอื่น ๆ ทั้งหมดจะตามมาในลำดับชั้น ไม่จำเป็นต้องใช้ตัวเลือก DHCP
strongline

โซลูชันที่แนะนำโดย Premier Field Engineering คือการใช้นโยบายกลุ่ม คุณสามารถอ่านเกี่ยวกับวิธีการทำที่นี่ ฉันทราบว่าคุณต้องตรวจสอบก่อนที่จะเชื่อถือได้ว่ามันทำงาน ตรวจสอบให้แน่ใจการสื่อสารของ NTP จากรูต pdce ของคุณและอื่น ๆ ตามที่แนะนำข้างต้น blogs.technet.microsoft.com/nepapfe/2013/03/01/…
Kyp

1
sssd และ ntpd หมายถึง Linux หรือไคลเอนต์ที่ไม่ใช่ Windows NTP อื่น ๆ ควรเพิ่มระบบปฏิบัติการของลูกค้าในคำถาม
John Mahowald

เพียงแค่โฆษณา FQDN ในฐานะ NTP-Server DC ทุกแห่งเป็น NTP (S)
bjoster

คำตอบ:


23

คุณสามารถระบุเซิร์ฟเวอร์ NTP ผ่าน DHCP หรือนโยบายกลุ่มหรือระเบียน DNS SRV

DHCP:

DHCP

GPO:

GPO

บันทึก SRV:

บันทึก srv

หากลูกค้าของคุณไม่สามารถใช้กลไกเหล่านี้ ... คุณสามารถสันนิษฐานได้อย่างปลอดภัยว่าตัวควบคุมโดเมน Active Directory ทั้งหมดเป็นเซิร์ฟเวอร์ NTP ด้วย ซึ่งหมายความว่าคุณควรจะสามารถค้นหาได้โดยการแก้ไขชื่อโดเมนเองเช่น company.com หรือ ad.company.com และคุณอาจโดนเซิร์ฟเวอร์ NTP โดยไม่จำเป็นต้องระบุชื่อโฮสต์แต่ละชื่อ


1
ฉันอายฉันไม่เคยนึกถึงชื่อโดเมนเนื่องจากชื่อโฮสต์เซิร์ฟเวอร์ NTP หลอกตัวเอง ดีมาก. +1
ทอดด์วิลค็อกซ์

บันทึกการบริการ WOAH!
ยาโคบอีแวนส์

FWIW ดูเหมือนจะมีไคลเอ็นต์น้อยมากที่เคารพเรคคอร์ด SRV หรือตัวเลือก DHCP
hobbs

เร็กคอร์ด SRV สามารถ / ควรโฆษณาชื่อโดเมนเพื่อใช้ DCs ทั้งหมดหรือไม่?
John Mahowald

ฉันกลัวว่า sssd หมายถึงโลกของ Linux ดังนั้นเฉพาะบทสุดท้ายเท่านั้นที่สามารถใช้ได้จริง
Jaroslav Kucera
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.