Дрейфующее время в HyperV

По разным причинам время на сервере Hyper-V может дрейфовать, что может плохо влиять на гостевые операционные системы. Самое плохое что это может вызывать ошибки Security-Kerberos, так как время билета очень важно. Могут вызываться ошибки обновления групповой политике в домене (Source: GroupPolicy, event id: 1126).
Чтобы устранить это нужно сделать операции.
1. Отключить в параметрах служб интеграции гостевых виртуальных машин параметр “Синхронизация времени”
2. Настроить все гостевые операционные системы и систему с Hyper-V в случае, если они не принадлежат домену на получение времени с точного источника времени (если они работают в инфраструктуре домена, то лучше всего использовать в качестве таких источников контроллеры домена, настроенные вручную).
3. Настроить Hyper-V операционную систему на обновление времени раз в 5 секунд (в некоторых источниках рекомендуется указывать 10 секунд), что позволит избежать дрейфующего времени. Для этого нужно изменить параметры реестра reg файлом:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesW32TimeConfig] "MaxAllowedPhaseOffset"=dword:00000001
"SpecialPollInterval"=dword:00000005
"SpecialInterval"=dword:00000001

Внимание! При использовании блокнота, проверьте, что используете Юникод в качестве кодировки сохраняемого файла.
И перезапустите службу времени командой:
net stop w32time && net start w32time

Если дрейф времени для Вас не важен, но необходимо обеспечить работоспособность в домене, то нужно учитывать, что если время компьютеров отличается более чем на 4 минуты, то могут возникнуть проблемы в различных службах. Тогда укажите в предыдущем файле в параметре SpecialPollInterval число 180 (2 минуты).
Ни в коем случае нельзя допустить чтобы виртуальные контроллеры домена обновляли время с компьютера Hyper-V, так в этом случае кроме ошибок из-за разницы в 4 минуты, в результате которой “ляжет” весь домен, могуть проблемы при синхронизации когда время “вдруг” откатится назад.
В случае если система с Hyper-V установлена в режиме Core, то проще всего изменить реестр, подключив программу редактирования реестра удаленно, запустив ее на другом компьютере.

Оставить комментарий