Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Синхронизация времени в домене Active Directory: настройка PDC через w32tm

Обновлено: 27.08.2026 · Официальная документация ↗

Почему рассинхронизация времени критична для домена

В домене Windows Active Directory используется протокол аутентификации Kerberos. Если разница во времени между компьютером пользователя и контроллером домена превышает 5 минут (по умолчанию), вход в систему блокируется с ошибкой аутентификации, перестают открываться сетевые папки и отваливаются групповые политики.

Иерархия времени в домене

УровеньРоль / КомпьютерОткуда берет время
1 (Корень)PDC Emulator (Главный DC)Внешние надежные NTP-серверы интернета (pool.ntp.org)
2Остальные контроллеры доменаАвтоматически с PDC Emulator
3Клиентские ПК и серверыАвтоматически с ближайшего контроллера домена

Пошаговая настройка контроллера с ролью PDC Emulator

  1. Определите, какой именно сервер держит роль PDC в вашем домене (выполните на любом контроллере):
    netdom query fsmo
  2. Зайдите на найденный PDC-контроллер, откройте Командную строку (Администратор) и задайте список внешних надежных NTP-серверов:
    w32tm /config /manualpeerlist:"0.pool.ntp.org,0x8 1.pool.ntp.org,0x8 time.windows.com,0x8" /syncfromflags:manual /reliable:yes /update
  3. Перезапустите службу времени Windows:
    net stop w32time && net start w32time
  4. Принудительно запустите синхронизацию времени:
    w32tm /resync /rediscover
  5. Проверьте статус и источник синхронизации:
    w32tm /query /status
    w32tm /query /peers

Важно для виртуальных машин (Hyper-V / VMware): Если ваш контроллер домена работает внутри виртуальной машины, обязательно отключите синхронизацию времени с хостом в настройках интеграции виртуалки (Integration Services / VMware Tools), иначе время будет постоянно сбиваться на системное время хост-сервера!

💡 Практика специалистов: Если служба w32time сильно запуталась в параметрах реестра, верните ее к заводским настройкам командой: net stop w32time -> w32tm /unregister -> w32tm /register -> net start w32time, и заново примените команду конфигурации.

Частые вопросы (FAQ)

Нужно ли настраивать клиентские компьютеры в домене вручную?

Нет! Клиентские компьютеры и рядовые серверы домена синхронизируются автоматически по доменной иерархии (тип DomHier). На них ничего настраивать не нужно.

Что означает параметр 0x8 в списке серверов?

Флаг 0x8 переводит службу времени в режим стандартного клиента NTP-клиента (Client Mode), что гарантирует корректную работу с серверами пула NTP.

Как на клиентском компьютере принудительно запросить точное время с домена?

Выполните в командной строке клиента: `w32tm /config /syncfromflags:domhier /update` и затем `w32tm /resync`.

Какой сетевой порт использует служба времени?

Служба NTP использует протокол UDP и порт 123. Убедитесь, что исходящий трафик по UDP:123 разрешен на вашем сетевом шлюзе/роутере.

Полезные материалы
Рекомендуем