Хроническая синхронизация

После того, как я настроил службу chrony на CentOS 7.3 для указания на активный каталог, он показывает ниже

> chronyc sources
210 Number of sources = 1
MS Name/IP address         Stratum Poll Reach LastRx Last sample
===============================================================================
^* ad.myserver.com                2   6   377    17   -206us[  -92us] +/-  10.6s

Согласно документу, последний столбец "Последний образец"

В этом столбце показано смещение между местными часами и источником при последнем измерении. Число в квадратных скобках показывает фактическое измеренное смещение.... Число, следующее за индикатором +/-, показывает предел погрешности измерения. Положительные смещения указывают, что локальные часы работают быстрее источника.

Смещение в квадратной скобке кажется разумным. Источник и мои локальные часы имеют смещение 92 мкс, но почему погрешность столь высока с 10,6 секундами? Что означает предел погрешности? В чем может быть причина?

Прежде чем я указал им на AD, он использовал общедоступный сервер времени, такой как 0.centos.pool.ntp.org. В это время результат публикуется, как показано ниже. Погрешность намного ниже.

> chronyc sources
210 Number of sources = 4
MS Name/IP address         Stratum Poll Reach LastRx Last sample
===============================================================================
^* minime.fdf.net                3   8   377     1  -1078us[-1110us] +/-   15ms
^- kcolford.com                  3   8   377     8   -676us[ -708us] +/-   54ms
^- pool-173-71-73-207.cmdnnj     1   8   377     8   -209us[ -241us] +/-   56ms
^+ mis.wci.com                   2   8   377    10  +2944us[+2912us] +/-   43ms

1 ответ

PDC в вашем домене может просто отключиться на много секунд. Особенно, если он дрейфует и не синхронизируется ни с чем. Проверьте его производительность с w32tm /monitor /domain: из домена присоединилась коробка Windows. Для более полезных команд этот предыдущий вопрос содержит краткую справку по w32tm: Как найти сервер времени в домене?

Windows Server до 2016 года не был разработан с точностью до секунды. Часто это все равно достигается, поэтому я все еще подозреваю, что время в вашем домене сохраняется из-за большой ошибки.

И совет: настройте chrony.conf (или ntp.conf) с pool ad.example.org, В Active Directory рекомендуется использовать несколько контроллеров домена, и все они в DNS в качестве доменного имени. Можно также использовать их все, как вы использовали для общего пула NTP.

Другие вопросы по тегам