Der Dienst Windows Zeitgeber ist für die Aktualität/Synchronisierung der Zeit und des Datums im System zuständig. Leider kann man ihn (vorallem in Domänenumgebungen) auch gut verstellen und so vorallem bei Clients unerklärliche Phänomene verursachen. Zeit ist bei kritischen Sicherungsprotokollen ein wesentlicher Faktor, sobald ein zu großer Abstand der lokalen Zeit zwischen den kommunizierenden Partnern entsteht, werden sichere Verbindungen häufig unterbrochen.
Um nun bei den Clients den Zustand zu prüfen habe ich Kommandozeilen-Tool w32tm hier nun ein wenig erläutert. Für große Server-Client-Umgebungen eignen sich aber eher die GPOs zur Steuerung des Dienstes.
Wichtige Parameter zur Steuerung und Überwachung des Windows Zeitgeber-Clientdienstes (NTP)
Um das Tool w32tm zu verwenden öffnen Sie bitte eine privilegierte Instanz der Eingabeaufforderung (Als Administrator ausführen)
Zeit den Status und die Parameter des Zeitdienstes (inkl. letzter Synchronisierung & Quelle) an: w32tm /query /status
Entfernt den Dienst und alle Paramater (hierfür muss der Dienst w32time / Windows Zeitgeber beenden sein) w32tm /unregister
Fügt den Dienst wieder hinzu und setzt die Standardkonfiguration w32tm /register
Listet alle verfügbaren Parameter und deren Erklärungen auf w32tm /?
Legt den zuständigen DC als Zeitsync-Host fest w32tm /config /synfromflags:domhier /update
Erzwingt eine direkte Synchronisierung mit dem hinterlegten NTP-Host ohne das Intervall abzuwarten w32tm /resync /nowait
Um fehlerhafte Einstellungen zu entfernen und einen Domain-Client wieder über den DC zu synchronisieren verwenden Sie folgende Befehle: net stop w32time w32tm /unregister w32tm /register net start w32time w32tm /config /syncfromflags:domhier /update w32tm /resync /nowait w32tm /query /status
Für Domänencontroller mit der FSMO-Rolle "PDC", wird folgender Befehl zum Setzen des abzufragenden Zeitservers gesetzt: w32tm /config /syncfromflags:manual /manualpeerlist:,0x8 /update /reliable:YES
Zum erzwungenen Sync der Zeitdaten wird folgender Befehl genutzt: w32tm /resync /force
Über den Autor
Thomas Windscheif arbeitet bei excITe Consulting und ist langjähriger Berater im Bereich IT-Infrastruktur und Groupware. Sowohl Kleinunternehmen z. B. im Handwerk als auch der größere fertigende Mittelstand gehören zu seinem Projektumfeld. Im Wesentlichen gehören die Planung von Infrastruktur-Migrationen, Cloud-Lösungen (Microsoft 365), Groupware-Umgebungen (z. B. Exchange) und deren Umsetzung zu seinen Aufgaben. Insbesondere im Umfeld hybrider Identitätsumgebungen mit Entra Connect und den Möglichkeiten zur Härtung der IT-Landschaft konnte er in vielen Projekten Erfahrungen sammeln. Neues begeistert ihn aber ebenso und so unterstützt Thomas Windscheif auch bei themenfremden IT-Systemen, überall da wo er helfen kann.
Sein Ziel: Die Mehrwerte der heutigen IT-Lösungen für einfacheres und modernes Arbeiten beim Kunden einbringen.
Login
Sie haben ein ungelöstes Problem in Ihrer Exchange Server/Microsoft-Infrastruktur oder unter Microsoft 365? Treten Sie gerne mit mir in Kontakt.
Sowohl bei einfachen Umgebungen, als auch bei komplexen Multisite/Cloud-Topologien
unterstütze ich Sie -auch kurzfristig- sehr gerne.
- Spontaner Administrationsverlust unter Exchange Online - Und wie man es behebt! -
Zweimal in diesem Jahr hatte ich bei Kunden das Phänonem, dass spontan bestimmte Administrationsrechte unter Exchange Online fehlten, trotz der Rollenmitgliedschaft "Globaler Administrator" bzw. "Exchange Administrator".
Aus ungeklärten Gründen waren verschiedene RBAC-Rechte unter Exchange Online für "Organization Management" spontan verschwunden.
Im folgenden Artikel löse ich das Problem mit Skripten und erläutere das Vorgehen