Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 133 Windows Server, AD и Роли

Event ID 133 Time-Service: NtpClient cannot reach any valid time source

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки Event ID 133 (Time-Service)

Событие Event ID 133 указывает на полную изоляцию подсистемы синхронизации времени Windows Server:

NtpClient cannot reach or is currently receiving invalid time data from any configured time source.

Последствия для инфраструктуры:

  • Рассинхронизация времени на виртуальных машинах, базах данных и контроллерах домена.
  • Массовые сбои тикетов Kerberos (ошибка «Разница во времени между клиентом и сервером слишком велика» / KRB_AP_ERR_SKEW).
  • Нарушение репликации Active Directory (Event ID 2042).
  • Невозможность входа пользователей на рабочие станции домена.

Критично для новичков: Максимально допустимая разница времени в домене Active Directory составляет 5 минут (300 секунд). Если часы расходятся сильнее, доменная безопасность Kerberos полностью блокирует передачу данных между компьютерами.

Пошаговое восстановление работы NTP при Event ID 133

  1. Диагностика сетевого порта UDP 123 через PowerShell

    Проверьте, не отсекает ли сетевой шлюз или роутер трафик NTP:

    w32tm /stripchart /computer:pool.ntp.org /samples:3 /dataonly

    Если в ответ приходят ошибки таймаута, настройте проброс/разрешение UDP 123 на сетевом оборудовании (Cisco, Fortinet, MikroTik, Keenetic).

  2. Проверка доверия источника времени (Stratum)

    Windows откажется синхронизироваться с источником, если его стратум (уровень точности) равен 0 или больше 15. Проверьте статус источника:

    w32tm /query /peers /verbose

    Убедитесь, что значение Stratum находится в пределах от 1 до 4.

  3. Принудительная ручная установка времени при большом раскоординировании

    Если часы ушли более чем на 15 часов, W32Time блокирует синхронизацию в целях защиты от атак. Установите время вручную максимально близко к точному, затем запустите resync:

    # Установка даты и времени вручную:
    Set-Date -Date (Get-Date).AddMinutes(0)
    # Принудительная синхронизация:
    w32tm /resync /force
  4. Настройка параметров MaxNegPhaseCorrection и MaxPosPhaseCorrection

    Разрешите службе времени корректировать любые временные сдвиги без ограничений:

    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Config" -Name "MaxPosPhaseCorrection" -Value 0xFFFFFFFF -Type DWord
    Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\Config" -Name "MaxNegPhaseCorrection" -Value 0xFFFFFFFF -Type DWord
    w32tm /config /update
    Restart-Service w32time
💡 Практика специалистов: Если сервер работает на виртуализации ESXi / Hyper-V и выдает Event ID 133, проверьте, не включена ли опция 'Синхронизировать время гостя с хостом' в дополнениях Integration Tools / VMware Tools. Совместная работа системного NTP и драйвера виртуализации гарантированно ломает службу времени.

Частые вопросы (FAQ)

Что такое MaxPosPhaseCorrection и MaxNegPhaseCorrection?

Это параметры безопасности в реестре, определяющие максимальный сдвиг часов в секундах, который служба W32Time готова скорректировать автоматически. Значение 0xFFFFFFFF снимает любые ограничения.

Почему при ошибке 133 перестает работать репликация Active Directory?

Механизм разрешения конфликтов репликации AD опирается на временные метки изменений. При рассинхронизации репликация блокируется для предотвращения повреждения базы ntds.dit.

Как сделать сам Windows Server эталонным NTP-сервером для локальной сети?

В ветке реестра HKLM:\SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer установите Enabled = 1, а в ветке Config установите AnnounceFlags = 5.

Поможет ли перезагрузка сервера при ошибке Event ID 133?

Перезагрузка может временно считать время из аппаратных часов BIOS/UEFI, но если доступ к внешнему NTP по UDP 123 закрыт, ошибка 133 появится снова через несколько минут.

Полезные материалы
Рекомендуем