Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 130 Windows Server, AD и Роли

Event ID 130 Time-Service: NtpClient was unable to set a manual peer

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сбоя синхронизации времени (Event ID 130)

В журнале System фиксируется ошибка от источника Time-Service с кодом Event ID 130:

NtpClient was unable to set a manual peer to use as a time source because of DNS resolution failure on 'time.windows.com,0x9'. NtpClient will try again in 15 minutes.

Основные признаки неисправности:

  • Часы на сервере или контроллере домена PDC Emulator начинают спешить или отставать.
  • Служба Windows Time (W32Time) не может разрешить DNS-имя внешнего NTP-сервера.
  • Утилита w32tm /query /status выдает статус «Не синхронизировано» (Free-running System Clock).
  • Блокировка авторизации пользователей в домене из-за рассинхронизации времени более чем на 5 минут.

Для начинающих администраторов: Служба времени Windows использует протокол UDP и порт 123. Если DNS-сервер не может перевести имя (например, pool.ntp.org) в IP-адрес или фаервол блокирует исходящий UDP 123, возникает Event ID 130.

Пошаговое устранение ошибки Event ID 130

  1. Проверка доступности DNS и разрешения имен NTP-серверов

    Убедитесь, что сервер успешно преобразует имя NTP-сервера в IP-адрес:

    Resolve-DnsName pool.ntp.org
    Test-NetConnection -ComputerName pool.ntp.org -Port 123
  2. Перенастройка службы W32Time с надежными пирами времени

    Запустите командную строку (CMD) от имени Администратора и переопределите список внешних NTP-серверов:

    w32tm /config /manualpeerlist:"pool.ntp.org,0x8 time.google.com,0x8" /syncfromflags:manual /reliable:yes /update
    w32tm /resync /rediscover
  3. Проверка правил брандмауэра Windows (порт UDP 123)

    Откройте входящий и исходящий порт для сетевого времени через PowerShell:

    New-NetFirewallRule -DisplayName "NTP UDP-123 Outbound" -Direction Outbound -LocalPort Any -RemotePort 123 -Protocol UDP -Action Allow
    New-NetFirewallRule -DisplayName "NTP UDP-123 Inbound" -Direction Inbound -LocalPort 123 -RemotePort Any -Protocol UDP -Action Allow
  4. Полный сброс конфигурации службы Windows Time

    Если служба W32Time находится в некорректном состоянии, перерегистрируйте её:

    net stop w32time
    w32tm /unregister
    w32tm /register
    net start w32time
    w32tm /resync /nowait
💡 Практика специалистов: При настройке NTP на виртуальных контроллерах домена в Hyper-V или VMware обязательно отключайте синхронизацию времени гостевой ОС с гипервизором в свойствах виртуальной машины. Иначе возникает 'война источников': гипервизор и внешний NTP будут непрерывно дергать часы вперед-назад, вызывая Event ID 130 и 131.

Частые вопросы (FAQ)

Что означает флаг 0x8 или 0x9 после имени NTP-сервера?

Это специальные флаги режима опроса (NTP mode). Флаг 0x1 задает специальный интервал опроса, 0x8 предписывает отправлять стандартные клиентские запросы NTP (Client mode), а 0x9 сочетает Client mode со специальным интервалом.

Где должна настраиваться внешняя синхронизация в домене Active Directory?

Внешняя синхронизация с NTP настраивается исключительно на одном сервере — владельце роли FSMO PDC Emulator в корневом домене. Все остальные серверы и клиенты должны синхронизироваться от доменной иерархии (syncfromflags:DOMHIER).

Как проверить текущий источник времени для сервера?

Выполните в консоли команду: w32tm /query /source. Она покажет имя текущего внешнего сервера или контроллера домена.

Почему виртуальная машина Hyper-V сбрасывает настройки W32Time?

Служба интеграции Hyper-V Time Synchronization Service может принудительно синхронизировать время виртуалки с хостом. Для контроллеров домена эту службу интеграции в настройках VM рекомендуется отключать.

Полезные материалы
Рекомендуем