通过Hyper-V虚拟化的域控制器的时间同步

我想知道是否有人可以推荐一种更好的方法来配置一组 Windows Server 2008 R2服务器的域时间同步,而不是我目前配置的.我有三个域控制器,都是Hyper-V来宾.对于所有这些DC,将禁用主机的集成服务的时间同步功能. DC配置为权威时间服务器,FSMO DC1服务器使用公共nist-a和nist-b服务器作为其时间源. DC2,DC3以及此环境中的所有其他服务器(主机和来宾)都是一个域的成员,并查看DC1的时间.对于所有剩余的客户(即不是DC),启用集成服务的时间同步功能.这篇文章的原因是我偶尔会在下一段中看到后面的消息,我想让我的所有服务器(主机和客户)都尽可能准时:

时间服务检测到900秒的时间差大于5000毫秒.时间差可能是由与低精度时间源的同步或次优的网络条件引起的.时间服务不再同步,无法为其他客户端提供时间或更新系统时钟.当从时间服务提供商收到有效时间戳时,时间服务将自行纠正.

如果有人与虚拟化DC具有类似的设置,并且已经在域中的所有服务器上实现了高度准确的时间同步,那么您的输入将会受到赞赏.

谢谢.

解决方法

在虚拟化域环境中保持时间的最可靠方法是保持PDC物理,增加所有虚拟化DC和域成员的同步频率和漂移容差,并禁用所有虚拟机的主机 – 客户机时间同步.

这是对问题的伪解释(自从我看到这个以来已经很长时间了):

当机器(工作站,服务器,VM)启动时,它会从RTC(主板/ BIOS上的电池供电的时钟芯片)读取时间,并计算每个CPU滴答的持续时间.然后,OS计算自初始读取以来发生的时钟滴答数,并将该时间与读取时的原始时间读数相加.这给你当前时间.

问题是,主机模糊了VM发生的真实时钟周期.当主机上实际发生500个时钟周期时,VM可能已经看到100个时钟周期.因此,这种计算时间的方法会中断,并且时间会从VM上消失.

通过vSphere和Hyper-V上安装的虚拟机工具/增强功能包进行主机 – 访客时间同步可以解决这个问题,但它们并不完美(在某些设置中,如果虚拟机实时漂移,它们可以将虚拟机向前拉,但是如果它在实时之前漂移,则不要跳转VM.)

进一步复杂的是时钟周期计入多核设置(定时计数器基本上模拟在每个内核上)以及可以动态改变时钟速度的设置(我不知道如何维护它).考虑到VM可以在一个内核上执行一个时钟周期,然后在下一个周期跳转到不同CPU上的不同内核,这真的太可怕了.

回到原点:默认情况下,域时间从PDC开始,然后逐渐下降到其他DC,然后从那里流向成员服务器和工作站.因此,如果您确保PDC是真正可靠的时间源(通过保持物理),并禁用所有其他域成员上的主机 – 客户同步,您将确保稳定且相对准确的时间基础架构.

请注意,将PDC作为物理服务器运行然后在该服务器上启用Hyper-V并向其添加一些guest虚拟机也可能不合适,因为我相信当您启用Hyper-V时,“基本”操作系统实际上变为虚拟化操作系统(静默).因此,将一台物理服务器保留为PDC,并保持Hyper-V不受限制.

有趣的一点需要注意:微软对Windows时间同步的官方立场,即使使用自XP / 2003以来内置于Windows中的兼容NTP服务,也是15秒.在实践中,你可以将它降低到100毫秒以下,但他们所支持的只是在15秒内同步. Kinda有道理,大多数MS环境核心唯一对时间敏感的关键组件是Kerberos,默认情况下,只要你在5分钟的容差范围内,它就会愉快地运行.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


目录虚拟化介绍虚拟化厂商介绍微软虚拟化发展历程Hyper-v 3.0新功能使用Hyper-v创建虚拟机介绍Hyper-v磁盘、网络、快照Hyper-v 3.0磁盘Hyper-v 3.0网络Hyper-v 3.0快照Hyper-v虚拟机迁移虚拟化介绍针对传统的企业来说,一个庞大的系统服务会占据很多的服务器;这就给公司带来了很多问题,例如硬件服务器过多,...
最近有win10系统用户在开启Hyper-V功能的时候发现无法启动Hyper-V了,报错:错误代码:0x80070057 !那么遇见无法启动Hyper-V的问题时我们该如何解决呢?下面就随小编一起来学习一下无法启动Hyper-V提示错误代码:0x80070057 的解决方法吧。H
Win10系统中的Hyper-V虚拟机组件可以让用户很方便的创建虚拟机,不过一些用户反馈在新建虚拟机的时候出现提示:创建(名称)服务器时遇到错误 的问题,创建失败,很多用户不知道怎么解决。解决方法:1、首先确定你的电脑离支持虚拟代技术,并且在B
在Win10中使用Hyper-V来创建虚拟机很方便,下面小编就把Hyper-V下创建新的虚拟机,新建虚拟机的步骤分享给大家,希望对首次使用Hyper-V虚拟机的朋友一些参考。步骤如下:1、打开hyper-v管理器后右键物理机(你的计算机名),选择新建虚拟机;2、弹
大家都知道Win10家庭版、中文版、普通版和专业版相比是缺少很多功能的,如组策略、Hyper-V都是没有的,如果你不想升级专业版又想用这些功能的话,小编给大家找到了在线添加的方法,让Win10家庭版也具有Hyper-V功能。Win10家庭版添加Hyper-V方法如下
win10家庭版vmware与hyper-v不兼容怎么办?有一些小伙伴因为需要在电脑中安装了vmware虚拟机,却被提示vmware与hyper-v不兼容,这是怎么回事,这种问题应该怎么解决呢,下面小编就给大家详细介绍一下win10家庭版vmware与hyper-v不兼容的解决方法,感兴趣的小伙伴快来和小编一起看看吧。
在升级了win10操作系统之后,发现Vmware Workstation在安装64位操作系统虚拟机的或者要使用Intel VT-X/EPT的时候,会一直弹出vt-x被禁用的提示,如下图: 首先我可以确定我的I5-3450是支持intel vt,intel vt-x功能的,并且在BIOS里,也开启了IntelVirtualization Technology 功能项。 “微软的Hyper-V在启用的时候,宿主机也被虚拟化了,以至于在宿主机上...
Hyper-V 启动时错误:检查点操作失败。由于虚拟磁盘系统限制,无法完成请求的操作。虚拟硬盘文件必须是未压缩和未加密的文件,并且不能是稀疏文件。只需要进入对应的文件夹,找到这个 .vhdx 文件,上面右键,属性页点击“高级”按钮。取消“压缩内容以便节省磁盘空间”。...
WindowsServer.Json{ "builders": [ { "type": "hyperv-iso", "communicator": "winrm", "disk_size": 61440, "memory": 2048, "floppy_files": [ "{{template_dir}}/setu
有两个与Hyper-V相关的主题,我不再讨论。这不是因为我不喜欢你,也不是因为我怀疑你确实处于危机之中。这是因为我相信警告标志的聚宝盆已经存在了很长时间,以至于您可以轻松避免陷入困境,并且在帮助您继续目前的道路上投入的任何时间都不会产生积极的回报。这些主题的第一个是直通磁盘。停止使用它们,您将不再遇到麻烦。它真的是那么简单。第二个是本文的主题:工作组模式下的Hyper-V主机。我试图找到中毒的泉源...
Invoke-WebRequest http://dl.google.com/chrome/install/375.126/chrome_installer.exe -OutFile C:ChromeSetup.exe再cmd下运行ChromeSetup.exe进行安装
将GUI添加到Windows Server Core和Hyper-V Core发表于2014年10月16日大卫·奥洛(David Orlo)本指南涵盖向Windows Server Core和Windows Server Hyper-V Core 2008-2012添加易于使用的GUI和功能。首先从下载安装软件包开始,我已经将您需要的所有内容捆绑到一个易于下载的软件包中,但是如...
VMware或Hyper-V 工具ISO映像文件位置对于Hyper-V:在“ Hyper-V集成组件ISO映像的完整路径”字段中,输入Hyper-V集成组件ISO映像的位置。需要ISO映像以使虚拟机可启动。Hyper-V服务器上ISO映像的路径是 Windows system32 vmguest.iso注意:此选项不适用于在Windows 2016或更高版本上运行的Hype...
在Windows Hyper-V Server和Windows Server Core上安装GUI应用程序对于生产服务器环境,建议您运行缺少GUI的Windows Server 2012的服务器核心版本。该建议的目的在于,它减少了主机操作系统所需的资源,由于安装了较少的应用程序而减少了攻击面,并减少了Windows更新的频率(无需更新)。这对于虚拟服务器尤其重要,因为重新启动意味着可能会关...
最新版本程序和翻译下载:https://github.com/derceg/explorerplusplus历史版本:程序下载地址:https://explorerplusplus.com/download汉化下载地址:https://explorerplusplus.com/translations从名字上可以看出,Explorer++的主要目的就是要弥补系统自带的资源管理...
在没有删除选项的Hyper-V中删除备份检查点作者:ZUBAIR ALEXANDER·2017年4月14日Hyper-V不需要太多维护,但是偶尔您会看到连接到虚拟机(VM)的检查点(以前称为快照)无法删除,因为删除选项不可用。我在Windows Server 2012 R2数据中心上运行的Hyper-V上遇到了此问题。有一天,服务器备份出了点问题,我注意到我没有创建一个检...
重要声明(后跟许可条款)诊断和使用信息。微软会通过 Internet 自动收集可能与贵组织关联的信息,并使用此信息帮助改进您的安装、升级和用户体验,以及微软产品和服务的质量和安全性。Windows Hyper-V Server 具有四 (4) 个信息收集设置(安全、基础、增强和完整),并默认使用“增强”设置。增强级别包含执行以下任务所需的信息:(i) 运行我们的防恶意软件以及诊断和使用信息技术...
sconfig向导加域不成功(可能是由于是NT4单字段域名的原因)改用执行命令行加域操作成功netdom join hyperv3 /d:dom /userd:domadministrator /passwordd:dompass
从Hyper-V虚拟机中删除残留的备份检查点发表于2015年10月15日有时备份作业会出错。造成这种情况的原因很多,但这不是本博客文章的重点。我们将向您展示如何从Hyper-V虚拟机中删除挥之不去的备份检查点,在Windows Server 2012 R2 Hyper-V上进行备份后,这些检查点无法正确删除。您会看到带有“奇数”图标的检查点,看起来像这样您可以右键单击检查点...
如何使用Hyper-V Manager和Powershell合并Hyper-V检查点Hyper-V检查点在Hyper-V虚拟机的整个生命周期管理中起着关键作用,因为它们可以在出现问题时通过有效的回滚机制有效地管理和执行软件更新,升级和安装。在最新版本的Hyper-V中,Microsoft增强了检查点功能并将其添加到更强大的功能中,包括生产检查点以及利用了ReFS文件系统的优势...