|
Uma dúvida, como fazer as máquinas NT atualizarem o horário quando as diretivas de segurança impedem (servidor Ubuntu PDC, usuários restritos)?
|
|
uma dúvida que sempre tive, tem como eu deixar sincronizado perante o horário de veráo? pois não deixo esse esquema ligado pq todo verão o relógio fica desregulado.
|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DateTime\Servers @="1" "1"="time.windows.com" "2"="time.nist.gov" "3"="time-nw.nist.gov" "4"="time-a.nist.gov" "5"="time-b.nist.gov"
|
Os clientes em um domínio sincronizam a sua hora vindas do PDC, então se o PDC estiver com a hora correta os clientes irão sincronizar a hora com o PDC, pelo menos é válido para servidores 200x
|
|
Vlww,
mas os usuários estão restritos para alterar o horário ao logar, funciona nos 9x pois não há diretivas por lá (ao menos tão caracterizada como nos NT)... Na interface gráfica há uma opção sobre "Privilégio do Usuário" em Sistema > Administração > Usuários e Grupos, porém nenhuma opção permite alterar o relógio, não sei qual opção seria compatível, muito menos no modo texto... |
Change the system time This user right determines which users and groups can change the time and date on the internal clock of the computer. Users that are assigned this user right can affect the appearance of event logs. If the system time is changed, events that are logged will reflect this new time, not the actual time that the events occurred. This user right is defined in the Default Domain Controller Group Policy object (GPO) and in the local security policy of workstations and servers. Default: On workstations and servers: Administrators Power Users On domain controllers: Administrators Server Operators
|
Usuário de domínio por padrão não são permitidos alterar o horário de sistema, para revogar tal permissão precisa modificar a politica:
Computer configuration > Windows Settings > Local policies > User right Assignment > Change the system time Código:
|
|
No meu cenário tenho o seguinte ...
qnd o usuário logar no domínio já executa automaticamente um script com alguns mapeamentos de grupos (pessoal / sistema / trabalho / depto) e junto disso o famoso NET TIME \\ip_ou_nomeservidor /SET /YES eu mantendo o server atualizado os outros estão "bunito" !!! |
|
Zetto, não precisa executar o gpedit.msc para rodar o comando net time.
Apenas uma correção com relação ao meu post, o link que enviei são os que eu utilizo quando monto servidores, para uma pessoa comum ou até mesmo empresas que querem apenas sincronizar a hora sem muita burocracia, favor usar este servidor: br.pool.ntp.org Mais informações sobre este servidor: http://www.pool.ntp.org/zone/south-america |
|
Realmente não precisa se vc estiver logado como administrador, ou usuário avançado (entre as diretivas padrões)...
Porém crie um usuário restrito e tente sincronizar o horário - fora de um domínio. Em um domínio se o servidor não indicar as diretivas que os usuários podem sincronizar o horário - será inviável, exceto pelo exposto acima. Vlw pelo servidor ntp... |

driftfile /var/lib/ntp/ntp.drift statsdir /var/log/ntpstats/ server 200.144.121.33 iburst restrict 127.0.0.1 restrict 192.168.0.0 mask 255.255.255.0 nomodify restrict 192.168.1.0 mask 255.255.255.0 nomodify
server 200.144.121.33 iburst
|
Realmente não precisa se vc estiver logado como administrador, ou usuário avançado (entre as diretivas padrões)...
Porém crie um usuário restrito e tente sincronizar o horário - fora de um domínio. Em um domínio se o servidor não indicar as diretivas que os usuários podem sincronizar o horário - será inviável, exceto pelo exposto acima. Vlw pelo servidor ntp... |
|
O problema é você, usuário comum, tentar sincronizar a hora o que é desnecessário interação do usuário, o sistema se sincroniza sozinho, se o usuário tentar fazê-lo devido as restrições vai ocorrer erro mesmo. Em ambiente de domínio é necessário que todos os clientes utilizem um horário em comum devido à autenticação de kerberos.
Por isso que, novamente, o usuário não tem que mexer ou tentar atualizar o horário. No link da Microsoft abaixo tem mais informações sobre o assunto: http://support.microsoft.com/kb/816042 Para quem usa SAMBA como PDC o link tem mais informações: http://www.debianfordummies.org/wiki...amba_PDC_Howto emtudo Descreva novamente seu problema pois não entendi nada do que você escreveu, acredito que outros também pois isso ninguém te respondeu. |
driftfile /var/lib/ntp/ntp.drift statsdir /var/log/ntpstats/ server 0.pool.ntp.org iburst server pool.ntp.org iburst restrict 127.0.0.1 restrict 192.168.1.0 mask 255.255.255.0 nomodify
|
O problema é você, usuário comum, tentar sincronizar a hora o que é desnecessário interação do usuário, o sistema se sincroniza sozinho, se o usuário tentar fazê-lo devido as restrições vai ocorrer erro mesmo. Em ambiente de domínio é necessário que todos os clientes utilizem um horário em comum devido à autenticação de kerberos.
Por isso que, novamente, o usuário não tem que mexer ou tentar atualizar o horário. |