sdaems schreef:
Collega van me heeft het volgende artikel geschreven, zie:
http://blog.vmpros.nl/2009/01/27/config ... e-service/Aardig artiekel, vooral interessant om de ntp-server via de grouppollicy te configureren. Toch een paar kleine aantekeningen (voor je collega):
- msWindows gebruikt inderdaad het ntp-protocol om de tijd te synchroniseren. Zelf noemen ze het sntp (Simplifyed ntp) voornamelijk omdat ze de een (veel) lagere synchronisatie resolutie gebruiken en minder nauwkeurig werken dan de officiƫle ntp implementatie.
- Het voorbeeld synchroniseerd met alle machines naar de server 'nl.pool.ntp.org' Dat is waarschijnlijk NIET wat je zou willen. Het beste is 1 (of 3 of meer) interne machines (de domain controllers?) aan te wijzen die extern synchroniseren. De rest (het domain) synct dan met de interne klokken. Overigens bieden de meeste internet-providers ook ntp-klokken aan. Beter die te gebruiken, ze zijn vaak dichterbij dan de pool.ntp.org klokken.
sdaems schreef:
Toch blijf ik het allemaal een beetje dubbel gevoel vinden wat nou de beste manier is om te syncen betreft ntp.
Vinkje binnen VMtools, host sync (nadelen):
- Kan zijn dat je ESX NTP service blijft hangen, ESX geeft verkeerde tijd mee, vervolgens neemt je DC het over van host en gaat het ook verkeerd op je omgeving. Kijk bijv. eens naar de Timebomb waar je de datum terug heb moeten zetten.
Zorg er voor dat je esx-server ook met je ntp-server synct. Sterker, het is een heel aardige interne ntp-bron, omdat het de echte ntp-implementatie gebruikt kan ze nauwkeuriger zijn dan de msWindows implementaties. Zelf zie ik msWindows machines afwijkingen van 1/10 secondes hebben, waar unix/linux/esx implementaties nauwkeuriger dan 1/100 seconde werken. Overigens, alles beter dan wat je echt nodig hebt: op de seconde in sync is meer dan genoeg.
sdaems schreef:
- Je hosts toevallig afwijkende tijd hebben, dat je met een vmotion je DC in verschillende "tijdzones" terecht komt.
Tijdzones zijn voor ntp geen probleem: Die werkt intern helemaal in 'epoc': de tijd in secondes sinds 1 januari 1970, UTC. en UTC is dan weer wat normale mensen Greenwich Mean Time noemen: Londen (UK) wintertijd.
sdaems schreef:
- Tijden lopen nogwel eens in de toekomst dat het inderdaad wel op de host goed staat
De host wil je ook graag synchroniseren: gewoon ntp configureren en klaar is Clara.
Overigens kunnen gasten heel goed een afwijking van de host hebben. Dat is configureerbaar (maar wel handwerk).
sdaems schreef:
Ik denk dat je er nog het meest goed aan doet om geen gebruik te maken van host sync maar via bovengenoemde url.
Voor msWindows machines die onderdeel zijn van een domain kan je de default configuratie overal gebruiken: geen sync met de host en de domain-configuratie zorgt er standaard voor dat gesynct wordt met de domaincontroller.