PowerStore: Time service synkroniseres ikke med NTP-servere, hvis rodspredningen er mere end 5 sekunder
Oversigt: PowerStore synkroniseres ikke med en NTP-server (Network Time Protocol) med rodspredning, der er større end 5 sekunder. Windows NTP-servere uden en gyldig NTP-kilde har som standard en roddispersion, der starter ved 10 sekunder. Derfor behandles Windows NTP-serveren som ugyldig og ignoreres. ...
Symptomer
En lignende fejl kan forekomme under guiden Indledende konfiguration (ICW):
Issue: The time between vCenter and PowerStore has diverged for 27 seconds. (0xE0E700200002) Resolution: Synchronize the time between your vCenter server and PowerStore.
Eller en advarsel med fejlkoder 0x01806d02, 0x01806d03 or 0x01806c02 kan observeres efter tilføjelse af en NTP-server:
Alert id : [...] Error Code : 0x01806d02 Severity : Minor Timestamp (UTC): 2022-07-01 13:40:35+00 Appliance Name : PowerStore-1 Resource Type : node Resource Name : PowerStore-1-node-B Description : Time difference between the node and the following NTP servers exceeds system requirements: ntp.domain.local - 5.89 sec., ntp01.domain.local - 5.89 sec..
Hvis du kører følgende kommando på Windows Server, der kører NTP-tjenester, vises rodspredning større end 10:
w32tm /query /status
C:\Users\example> w32tm /query /status
Leap Indicator: 0(no warning)
Stratum: 4 (secondary reference - syncd by (S)NTP)
Precision: -23 (119.209ns per tick)
Root Delay: 0.1015253s
Root Dispersion: 10.7922013s
ReferenceId: 0x0A181B1B (source IP: xx.xx.xx.xx)
Last Successful Sync Time: 30/03/2022 07:48:15
Source: xx.xx.xx.xx
Poll Interval: 6 (64s)
Denne kommando viser alle NTP-servere, der skal undersøges:
w32tm /query /peers
C:\Users\example> w32tm /query /peers #Peers: 1 Peer: xx.xx.xx.xx State: Active Time Remaining: 52.0325146s Mode: 1 (Symmetric Active) Stratum: 3 (secondary reference - syncd by (S)NTP) PeerPoll Interval: 6 (64s) HostPoll Interval: 6 (64s)
Årsag
- Windows NTP-serverne er ikke konfigureret til at bruge en gyldig ekstern urkilde (f.eks. atom, GNSS (Global Navigation Satellite System) eller radioure), eller
- Windows NTP-serverne har ikke en gyldig upstream- eller pålidelig ekstern NTP-kilde, eller
- Din firewall blokerer Upstream-anmodninger.
Løsning
-
Åbn port 123 (User Datagram Protocol (UDP) i firewallen, så Windows NTP kan kommunikere med
time.windows.comeller til en gyldig ekstern NTP-kilde. -
Alternativt, når firewallreglen er implementeret, skal du konfigurere en anden gyldig tidsserver, der erstatter
ntp_serverNedenfor med et gyldigt værtsnavn:w32tm /config /manualpeerlist:"ntp_server" /syncfromflags:manual /reliable:yes /update
-
Hvis en gyldig urkilde (kvarts eller atomur eller GPS-ur) ikke kan tilsluttes din NTP-server, eller en gyldig opstrøms NTP-server ikke kan konfigureres, eller portene ikke kan åbnes, kan du overveje at ændre disse registreringsdatabaseværdier:
HKLM\SYSTEM\CurrentControlSet\Services\W32Time\Config LocalClockDispersion = 1 AnnounceFlags = 0x05
Ved at gennemføre en tvungenLocalClockDispersion, accepterer du konsekvenserne af en potentielt upålidelig tidskilde for dine interne enheder. Anbefalingen er i stedet at tilslutte atom-, GNSS- eller radiourenheder til din laveste Stratum 1-server inden for et fuldt isoleret domæne. -
Hvis Windows Time Services kører som en virtuel maskine (VM), skal du sørge for, at Hyper-V- eller VMware-værktøjerne ikke også indstiller klokkeslættet, så der kun findes én pålidelig urkilde.
Referencer:
Microsoft-vejledning til nøjagtig tidskonfiguration
VMware-vejledning om virtualisering af Active Directory-domænetjenester på VMware vSphereDeaktiver tidssynkronisering i ESXi (se VMware-vejledningen om deaktivering af tidssynkronisering for virtuelle maskiner
):

I Hyper-V:

-
Genstart og synkroniser Windows-tidstjenester igen:
net stop w32time net start w32time w32tm /resync /rediscover
Flere oplysninger
Microsoft-referencer:
- https://docs.microsoft.com/windows-server/networking/windows-time-service/windows-time-service-tools-and-settings
- https://docs.microsoft.com/windows-server/networking/windows-time-service/configuring-systems-for-high-accuracy
Virtualisering af Active Directory-domænetjenester på VMware vSphere:
https://www.vmware.com/docs/virtualizing-active-directory-domain-services-on-vmware-vsphere-1