Configurando um Domain Controller (PDC Emulator) para sincronizar o relógio com NTP server da internet

Salve a todos!

Para que o Active Directory possa funcionar corretamente, ele precisa que os controladores de domínio e as estações estejam com o relógio sincronizados.
Se os relógios dos servidores/estações estiverem a mais de 5 minutos fora de sincronismo eles não se autenticarão no domínio, por exemplo.

Nesse post, vou demonstrar como sincronizar um Domain Controller (PDC Emulator) para sincronizar o relógio com NTP server da internet.


Vamos usar o seguinte comando:

w32tm /config /manualpeerlist:"yourNTPserver1,0x8 yourNTPserver2,0x8"  
/syncfromflags:manual /reliable:yes /update
w32tm /resync /rediscover 
net stop w32time && net start w32time
 

No meu caso utilizei os servidores do NTP.br

w32tm /config /manualpeerlist:"a.st1.ntp.br,0x8 b.st1.ntp.br,0x8" /syncfromflags:manual /reliable:yes /update
 




 





Verificando as configurações

w32tm /query /status

 
 





 

Algumas considerações

- Firewall: permitir entrada e saída da porta 123 UDP.

- Se o servidor em questão for uma VM rodando em ambiente virtualizado, desativar a opção de time sincronization nas configurações da VM.

 

Restaurando as configurações default

net stop w32time
w32tm /unregister
w32tm /register
net start w32time 

 

Até a próxima,

Breno Padovan