{"id":217,"date":"2021-08-17T01:25:12","date_gmt":"2021-08-16T23:25:12","guid":{"rendered":"https:\/\/schoppe.it\/wiki\/?p=217"},"modified":"2024-09-03T08:51:16","modified_gmt":"2024-09-03T06:51:16","slug":"externer-zeitserver-per-gpo","status":"publish","type":"post","link":"https:\/\/schoppe.it\/wiki\/externer-zeitserver-per-gpo\/","title":{"rendered":"Externer Zeitserver per GPO"},"content":{"rendered":"\n<p>Innerhalb einer Dom\u00e4nenstruktur \u00fcbernimmt der erste Domaincontroller die Aufgabe des PDC Emulators. Er ist der autorisierende Zeitserver der Dom\u00e4ne und f\u00fcr die Uhrzeiten aller anderen Domaincontroller, Server und Clients in der Gesamtstruktur verantwortlich.<\/p>\n\n\n\n<p>Es ist also extrem wichtig, dass der PDC Emulator stets die richtige Uhrzeit anzeigt und nicht durcheinander kommt nach einem Neustart. Deswegen empfiehlt es sich (insbesondere bei virtualisierten Domaincontrollern) einen externen Zeitserver (bspw. de.pool.ntp.org) als Zeitquelle zu nutzen.<\/p>\n\n\n\n<p>Ich zeige Euch hier, wie das per Gruppenrichtlinien funktioniert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. WMI-Filter erstellen<\/h2>\n\n\n\n<p>Da die externe Zeitquelle nur f\u00fcr den PDC-Emulator gelten sollte, muss ein <strong>WMI-Filter<\/strong> in der GPO-Verwaltung erstellt werden.<\/p>\n\n\n\n<p>Die einzutragende WMI-Abfrage lautet:<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\nSelect * from Win32_ComputerSystem where DomainRole = 5\n<\/pre><\/div>\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"469\" height=\"344\" src=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-PDC-Emulator.jpg\" alt=\"\" class=\"wp-image-220\" srcset=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-PDC-Emulator.jpg 469w, https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-PDC-Emulator-300x220.jpg 300w\" sizes=\"auto, (max-width: 469px) 100vw, 469px\" \/><figcaption>WMI-Filter in der Gruppenrichtlinienverwaltung erstellen<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">2. Gruppenrichtlinie erstellen<\/h2>\n\n\n\n<p>Eine neue Gruppenrichtlinie erstellen und der OU &#8222;Domain Controllers&#8220; zuordnen. Au\u00dferdem muss nun der WMI-Filter ausgew\u00e4hlt werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"456\" height=\"149\" src=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-auswaehlen.jpg\" alt=\"\" class=\"wp-image-219\" srcset=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-auswaehlen.jpg 456w, https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/WMI-Filter-auswaehlen-300x98.jpg 300w\" sizes=\"auto, (max-width: 456px) 100vw, 456px\" \/><figcaption>WMI-Filter der Gruppenrichtlinie zuordnen<\/figcaption><\/figure>\n\n\n\n<p>Im GPO-Editor m\u00fcssen zwei Richtlinien aktiviert und konfiguriert werden, die du unter folgendem Pfad findest:<\/p>\n\n\n\n<p><strong>Computerkonfiguration &gt; Richtlinien &gt; Administrative Vorlagen &gt; System &gt; Windows-Zeitdienst &gt; Zeitanbieter<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Windows-NTP-Client konfigurieren<\/strong><ul><li>NtpServer = <strong>de.pool.ntp.org<\/strong><\/li><li>Type = <strong>NTP<\/strong><\/li><li>Alle anderen Einstellungen sind Standardwerte und k\u00f6nnen \u00fcbernommen werden.<\/li><\/ul><\/li><li><strong>Windows-NTP-Client aktivieren<\/strong><ul><li>&#8222;<strong>Aktiviert<\/strong>&#8220; ausw\u00e4hlen<\/li><\/ul><\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"685\" height=\"635\" src=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-konfigurieren.jpg\" alt=\"\" class=\"wp-image-222\" srcset=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-konfigurieren.jpg 685w, https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-konfigurieren-300x278.jpg 300w\" sizes=\"auto, (max-width: 685px) 100vw, 685px\" \/><figcaption>Windows-NTP-Client konfigurieren<\/figcaption><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"684\" height=\"633\" src=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-aktivieren.jpg\" alt=\"\" class=\"wp-image-221\" srcset=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-aktivieren.jpg 684w, https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/Windows-NTP-Client-aktivieren-300x278.jpg 300w\" sizes=\"auto, (max-width: 684px) 100vw, 684px\" \/><figcaption>Windows-NTP-Client aktivieren<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">3. Einstellungen pr\u00fcfen<\/h2>\n\n\n\n<p>Sofortige Aktualisierung der Gruppenrichtlinien auf dem Domaincontroller mit<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\ngpupdate \/force\n<\/pre><\/div>\n\n\n<p>Abfrage der Zeitquelle<\/p>\n\n\n<div class=\"wp-block-syntaxhighlighter-code \"><pre class=\"brush: bash; title: ; notranslate\" title=\"\">\nw32tm \/query \/source\n<\/pre><\/div>\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"458\" height=\"145\" src=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/w32tm-query-source.jpg\" alt=\"\" class=\"wp-image-223\" srcset=\"https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/w32tm-query-source.jpg 458w, https:\/\/schoppe.it\/wiki\/wp-content\/uploads\/sites\/2\/2021\/08\/w32tm-query-source-300x95.jpg 300w\" sizes=\"auto, (max-width: 458px) 100vw, 458px\" \/><\/figure>\n\n\n\n<p>Diese Abfrage sollte zur Sicherheit auch auf den anderen Domaincontrollern durchgef\u00fchrt werden, um zu pr\u00fcfen, ob dort weiterhin der erste DC als Zeitquelle hinterlegt ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Innerhalb einer Dom\u00e4nenstruktur \u00fcbernimmt der erste Domaincontroller die Aufgabe des PDC Emulators. Er ist der autorisierende Zeitserver der Dom\u00e4ne und f\u00fcr die Uhrzeiten aller anderen Domaincontroller, Server und Clients in der Gesamtstruktur verantwortlich. Es ist also extrem wichtig, dass der PDC Emulator stets die richtige Uhrzeit anzeigt und nicht durcheinander kommt nach einem Neustart. Deswegen&hellip; <a class=\"more-link\" href=\"https:\/\/schoppe.it\/wiki\/externer-zeitserver-per-gpo\/\"><span class=\"screen-reader-text\">Externer Zeitserver per GPO<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":223,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[100,99,98,101],"powershell":[],"wordpress":[],"exchange":[],"linux":[],"class_list":["post-217","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-microsoft-windows-server","tag-best-practice","tag-gpo","tag-ntp","tag-w32tm","entry"],"_links":{"self":[{"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/posts\/217","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/comments?post=217"}],"version-history":[{"count":2,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/posts\/217\/revisions"}],"predecessor-version":[{"id":226,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/posts\/217\/revisions\/226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/media\/223"}],"wp:attachment":[{"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/media?parent=217"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/categories?post=217"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/tags?post=217"},{"taxonomy":"powershell","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/powershell?post=217"},{"taxonomy":"wordpress","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/wordpress?post=217"},{"taxonomy":"exchange","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/exchange?post=217"},{"taxonomy":"linux","embeddable":true,"href":"https:\/\/schoppe.it\/wiki\/wp-json\/wp\/v2\/linux?post=217"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}