Хроническая синхронизация
После того, как я настроил службу chrony на CentOS 7.3 для указания на активный каталог, он показывает ниже
> chronyc sources
210 Number of sources = 1
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* ad.myserver.com 2 6 377 17 -206us[ -92us] +/- 10.6s
Согласно документу, последний столбец "Последний образец"
В этом столбце показано смещение между местными часами и источником при последнем измерении. Число в квадратных скобках показывает фактическое измеренное смещение.... Число, следующее за индикатором +/-, показывает предел погрешности измерения. Положительные смещения указывают, что локальные часы работают быстрее источника.
Смещение в квадратной скобке кажется разумным. Источник и мои локальные часы имеют смещение 92 мкс, но почему погрешность столь высока с 10,6 секундами? Что означает предел погрешности? В чем может быть причина?
Прежде чем я указал им на AD, он использовал общедоступный сервер времени, такой как 0.centos.pool.ntp.org. В это время результат публикуется, как показано ниже. Погрешность намного ниже.
> chronyc sources
210 Number of sources = 4
MS Name/IP address Stratum Poll Reach LastRx Last sample
===============================================================================
^* minime.fdf.net 3 8 377 1 -1078us[-1110us] +/- 15ms
^- kcolford.com 3 8 377 8 -676us[ -708us] +/- 54ms
^- pool-173-71-73-207.cmdnnj 1 8 377 8 -209us[ -241us] +/- 56ms
^+ mis.wci.com 2 8 377 10 +2944us[+2912us] +/- 43ms
1 ответ
PDC в вашем домене может просто отключиться на много секунд. Особенно, если он дрейфует и не синхронизируется ни с чем. Проверьте его производительность с w32tm /monitor /domain:
из домена присоединилась коробка Windows. Для более полезных команд этот предыдущий вопрос содержит краткую справку по w32tm: Как найти сервер времени в домене?
Windows Server до 2016 года не был разработан с точностью до секунды. Часто это все равно достигается, поэтому я все еще подозреваю, что время в вашем домене сохраняется из-за большой ошибки.
И совет: настройте chrony.conf (или ntp.conf) с pool ad.example.org
, В Active Directory рекомендуется использовать несколько контроллеров домена, и все они в DNS в качестве доменного имени. Можно также использовать их все, как вы использовали для общего пула NTP.