我想在一个AD域的一部分的Windows 2003框中将date/时间改变为过去一段时间的一段时间。 这是否可能没有与DC同步的盒子,并仍然保持其域名(authentication等)的成员资格?
我需要在服务器上的date是一些数据处理的具体date。 该软件使用本地系统时间,我需要它导入基于过去的date的数据。 我可以从域中分离服务器,然后执行此操作,但是我正在寻找一种方法将其保留在域中
我希望避免将它从AD中取出,因为我今天需要做大约30次,每次更改date。
你应该可以通过禁用时间服务来做到这一点,但是它会破坏安全性,因为kerberos需要时间同步(缺省5分钟的最大差异)
http://technet.microsoft.com/en-us/library/cc780011(WS.10).aspx
您应该能够禁用Windows时间服务,以使重新同步不会发生,但是我会想象系统不会被AD所骗。 你应该仍然可以使用该系统,但是否会被域名接受,我不能说(可能不是)。
我会:
有可能有其他的方法来做到这一点。 但是既然你只需要做一次这样做,就可以以最less的AD错误的方式进行。
如果U必须改变时间U可以试试这个:
在AD Admin中设置networking同步时间服务器(NTP)作为连接设置中的其他Linux机器,然后在linux机器上更改date时间:
date –set =“03 DEC 2011 12:13:12”
Linux必须是NTP服务器。
它会改变所有AD计算机上的时间
对于我来说,在所有AD服务器上完美无缺
问候。