內容引用自網路... http://www.360doc.com/content/11/0801/21/3804236_137256145.shtml
========================================================================
AD時間同步原理分析
對於加入域環境的用戶端是與在父系網域中的權威伺服器進行時間同步的。預設的同步時間的方法就是使用域層次,用戶端會使用其所連接域中的域控來同步時間,而域控會反過來從整個林中的權威時間源來同步時間。如果在森林的根域中沒有指定某個域控為權威時間源,那麼擁有PDC角色域控會擔當這個權威時間伺服器。這台PDC會使用自己內部的時鐘來為整個林的域控提供時間。
1. 如何保證所有網域控制站和層次結構的PDC同步時間?如何保證所有成員伺服器(用戶端)與驗證伺服器同步時間。
由於PDC是林中默認的時間源,因此我們必須確保這個DC是永遠線上的。如果我們發現PDC負載過高的話,那麼就應該使用林中另外一台域控做為權威的時間源。
在森林根中的權威時間源獲取時間的方式有兩種。第一種就是從內網中所安裝的硬體時鐘設備上去獲取時間。第二種就是從外部的時間伺服器去獲取時間。需要注意的是,如果我們沒有配置權威時間伺服器是從內部獲取時間還是從外部獲取時間,那麼PDC就會使用其自己的內部時鐘,也就是整個森林可靠的時間源了。