sexta-feira, 18 de outubro de 2013

Sincronizando o servidor de hora com o Observatório Nacional

A hora errada nos servidores podem causar vários transtornos em uma organização, sistemas que não funcionam adequadamente, falhas de segurança, logs com informações erradas e por aí vai...

Em um grande ambiente, que usa o active directory por exemplo, poderíamos colocar um servidor que hospeda o mestre PDC Emulator, para sincronizar com o observatório nacional, que é o órgão que  controla a hora nacional.
Então vamos lá, colocando o Windows Server para confiar na hora do observatório nacional:

- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Parameters

Altere o registro Type para NTP (Network Time Protocol)
Obs.: a opção NT5DS é de sincronismo interno entre servidores e desktops.

 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Config

Troque o registro AnnounceFlags para valor 5

 - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w32time\Parameters

Troque o registro NtpServer para o servidor do observatório, que é a.ntp.br, existem outros endereços que se encontra no site http://www.ntp.br/

Atenção, não apague o ,0x1 que vem após o servidor, então o campo deve ficar assim:
a.ntp.br,0x1

após isso, reinicie o serviço de hora com privilegios administrativos:
net stop w32time
net start w32time

e pra finalizar, force o PDC a ressincronizar a hora a seus dependentes:
w32tm /resync /rediscover

Caso nos dependentes você queira forçar a atualização da hora, faça o seguinte comando:
net time /set \\servidor


Já teve casos, de fazerem essa configuração e mesmo assim depois de um dia, perder uns 2 minutos de diferença... nesse caso aconselho a criar uma bat com os seguintes comandos:

w32tm /resync
repadmin /syncall

segue a bat para download:

 o primeiro sincronizará com o servidor NTP especificado no registro, o segundo forçará a replicação aos outros controladores de domínio.


Agende essa Bat no Agendador de Tarefas do Painel de Controle do Windows, e o mais importante... COM PRIVILÉGIOS ADMINISTRATIVOS, se não, não rola...!










Vale lembrar também, que caso você esteja trabalhando com ambiente virtualizado, verifique no serviço de integração da Maquina Virtual e o HOST se a opção de sincronização de hora não esta ativa... caso esteja, de nada adiantará o procedimento acima, pois está pegando a hora do HOST, segue abaixo como fazer isso no Hyper-V:

Entre nas configurações da VM, na parte de Management clique em Integration Services e desmarque o Time Synchronization



Espero ter ajudado!!

Nenhum comentário:

Postar um comentário