Sla over naar inhoud

Kerberos-fouten of clock skew, tijd staat niet meer in lijn op de DC.

Kerberos vereist dat klokken binnen 5 minuten lopen. De PDC-emulator is de tijdbron voor het hele domein, dus die moet kloppen, anders sleurt hij iedereen mee.

Probeer dit eerst zelf

  1. 1Identificeer de PDC-emulator: netdom query fsmo. Op die DC moet w32tm /query /status NTP-bron tonen die extern is, niet 'Local CMOS Clock'.
  2. 2Configureer correct op de PDC: w32tm /config /manualpeerlist:'pool.ntp.org 0x9' /syncfromflags:manual /reliable:yes /update, daarna w32tm /resync.
  3. 3Andere DC's en members syncen automatisch met de PDC. Check met w32tm /monitor of w32tm /query /source: zou 'CMOS Clock' nooit moeten zijn op een member.
  4. 4Op virtuele DC's: tijdsynchronisatie via Hyper-V/VMware tools UIT zetten, anders vecht het met Windows Time. Alleen Windows Time zorgt voor tijd.
  5. 5Plan een hertest na een paar uur en na de volgende reboot. Time-issues komen soms pas na een herstart terug.

Wanneer ons inschakelen

Bij hardnekkige tijdsdrift op de host (CMOS-batterij leeg, oude hardware) is vervangen of upgraden van de host onvermijdelijk. Software lost geen sterven hardware op.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.