Articles of ntp

在基于Debian的NTP上configuration时区

我在Debian上build立了一个本地NTP服务器。 在ntp.conf我configuration了pool.ntp.org作为NTP服务器来与我的NTP服务器同步时间和本地子网广播IP。 本地的NTP服务器工作的很好,但我有时区的问题:设备时区取决于我最初如何configuration它们。 有没有办法如何在ntp.conf文件中添加有关时区的信息或其他方式如何在NTP中显示时区信息? 还是时区只能手动configuration? 据我所知,NTP只有UTC信息,就是这样。 我没有那么多的设备,但是例如手动configuration500台服务器会非常令人沮丧。

从域控制器时钟断开本地时钟

我怎样才能断开我的工作站时钟从域控制器? 换句话说,我不希望他们同步。

ntpdate显示4秒的时间漂移​​/天

我开始每天晚上作为一个cronjob运行ntpdate(在两台服务器上)。 每天早上我都会收到一封电子邮件,告诉我结果。 在一台服务器上,它每天修正约0.8秒,这对我来说似乎相当重要。 但是在另一台服务器上,每天修正约-4秒。 这听起来像一个巨大的漂移。 这是否表明有什么不妥,就像低电池一样? (服务器很老了。) 谢谢。

是否有可能让ntpdate在代理之后工作?

ntpdate命令似乎忽略http_proxy …

我的Ubuntu服务器的时间怎么没有ntp设置?

我刚刚在一个有一分钟错误时间的Ubuntu服务器上安装了ntp,我不得不想,一开始它是如何得到任何时间的? 是否有一些其他的进程在启动时间设置? 还是这个虚拟机实例化时刚开始播种?

时间同步作为Hyper-V虚拟机的WS2012R2域控制器的最佳做法?

在WS2012R2域控制器中保持时间的最佳实践通常是什么? 现在我已经把它作为安装,诚实地说,没有问题(“如果没有破坏,不要修复”),但是我想知道未来是否会有问题(闰年,DST,闰秒等),所以如果发生什么事情,我知道在哪里看,以及如何解决这个问题。

是否有可能运行ntpd的时间是有意不同于系统时间?

例如,我可以在系统时间提前五分钟设置ntpd时间吗? 我知道我可以手动设置时间,而不需要运行(或者甚至是安装)ntpd,但是如何在没有设置系统时间的情况下运行ntpd并不明显。

禁用向Internet上的匿名客户端提供时间同步的NTP服务器

已经build立了一个Linux服务器(Debian 8.7),并想知道如何禁止Internet上的匿名客户端使用我的服务器进行时间同步? 服务器有默认的ntpconfiguration – 尚未触及任何东西。 阻止端口123 udp进入防火墙就足够了吗?

ntpd同步,但chronyd失败

我使用chronyd设置时间服务器,但无法同步。 # chronyc sources 210 Number of sources = 5 MS Name/IP address Stratum Poll Reach LastRx Last sample =============================================================================== ^? smtp.visionnet.us 0 10 0 10y +0ns[ +0ns] +/- 0ns ^? nist1-lnk.binary.net 0 10 0 10y +0ns[ +0ns] +/- 0ns ^? c-73-98-218-154.hsd1.ut.c 0 10 0 10y +0ns[ +0ns] +/- 0ns ^? clock.xmission.com 0 10 0 […]

让NTP在AWS上工作,而无需在安全组中打开入站端口

我在AWS上有一个私有服务器, 没有公开的入站端口 。 唯一的开放端口是SSH,只能从同一子网中的其他机器访问。 本机通过networking从S3读取文件。 最近它停止工作,因为服务器的时间已经超过了15分钟,对S3的请求被拒绝了: <Code>RequestTimeTooSkewed</Code> <Message> The difference between the request time and the current time is too large. </Message> <MaxAllowedSkewMilliseconds>900000</MaxAllowedSkewMilliseconds> 简单的解决方法是安装ntp ,但需要打开UDP端口123.由于UDP是无状态的,入站和出站端口都必须打开。 如何仅使用由我的服务器启动的TCP连接自动更新系统时间? 是否有像NTP这样的标准的基于TCP的守护进程? 我不在乎是不是精确:即使是10分钟的偏差也是可以接受的。 编辑2017年6月2日 这就是安全团队的build立方式: 入站 Type Protocol Port Range Source SSH TCP 22 172.31.0.0/16 出站 Type Protocol Port range Destination All traffic All All 0.0.0.0/0 这是子网的networkingACL – 只是默认的ACL: 入站 […]