
Bazı durumlarda bu şifre değişim işleminin süresinin uzatılması veya tamamen devre dışı bırakılması faydalı olabilir. Örneğin; etki alanı üyesi
Solid State Disk(SSD) 'ler erişim süresi avantajı, veri güvenliği bakımından gelişmiş bir yapıya sahiptir. Yeni nesil olan bu disklerin hayatımıza girmesi ile birlikte ufakta olsa kullanım farklılıkları göstermektedir.
Bu bağlamda bizde SSD'li laptopumuza Windows 7 işletim sistemi kurulumunda dikkat edilmesi gerekenleri anlatalım dedik.
NOT : Yeni versiyon Windows kurulum DVD'lerinde SSD disk sürücü desteği
Sanal makineler kapatılıp açıldığında, askıya alınıp yeniden başlatıldığında... zaman güncellemesi sanal sistemin yüklü olduğu fiziksel sunucunun (host) bios saati ile eşitlenir.
Bu durum farklı sebeplerle iptal edilmek istenebilir. İptal işlemi için iki yöntem vardır.
Yöntem1 :
- VMware Infrastructure Client ekranında sanal makine seçilir.
NOT : Makinenin konfigurasyonunda değişiklik yapılacağından
VMware ESXi sanallaştırma sisteminde sanal makineler, sistem saatini varsayılan olarak yüklü olan fiziksel sunucudan alırlar. Fiziksel sunucu (host) bios saati farklı sebeplerle geri&ileri kayabilir. Bu problemin önüne geçmek için fiziksel sunucunun bios saatinin belirli aralıklarla güncellenmesi gerekmektedir. Daha da iyisi bu sunucunun bir NTP serverdan kendini otomatik güncellemesini sağlamaktır.
Fiziksel sunucu bios saatini elle güncellemek için:
1. VMware Infrastructure Client'ı başlatın.
dc'de 5156 olay kaydı içinde 123 portundan gelen istekleri sorgula
Etki alanında saat, grup policy objeleri ve şifre güncellemelerini yapan servis PDC emülatörüdür. Her istemci etki alanında oturum açarken PDC'den saat senkronunu kontrol eder ve "Maximum tolerance for computer clock synchronization" 'da
belirtilen süreden fazla bir fark yok ise oturum başarılı bir şekilde açılır. Tek DC kullanılan etki alanlarında PDC emülatörü DC'nin kendisidir. Ortamda birden fazla DC var ise PDC emülatörünü görmek için komut satırında "dsquery server -hasfsmo pdc" komutunu çalıştırabilirsiniz.
Ayrıca PDC emülatörünü "Active Directory Users and Computers" ekranında iken etki alanı adı üzerinde fare ile sağ tıklanıp "Operations Masters..." seçeneği seçilerek te görülebilir.
NET TIME /SETSNTP:time.windows.com
NET STOP W32TIME
NET START W32TIME
W32TM /config /reliable:YES
W32TM /resync /rediscover
Fark var ise zaman saat güncellemeleri için
Name IP Address Location
time-a.nist.gov 129.6.15.28 NIST, Gaithersburg, Maryland
time-b.nist.gov 129.6.15.29 NIST, Gaithersburg, Maryland
time-a.timefreq.bldrdoc.gov 132.163.4.101 NIST, Boulder, Colorado
time-b.timefreq.bldrdoc.gov 132.163.4.102 NIST, Boulder, Colorado
time-c.timefreq.bldrdoc.gov 132.163.4.103 NIST, Boulder, Colorado
utcnist.colorado.edu 128.138.140.44 University of Colorado, Boulder
time.nist.gov 192.43.244.18 NCAR, Boulder, Colorado
time-nw.nist.gov 131.107.1.10 Microsoft, Redmond, Washington
nist1.datum.com 209.0.72.7 Datum, San Jose, California
nist1.dc.certifiedtime.com 216.200.93.8 Abovnet, Virginia
nist1.nyc.certifiedtime.com 208.184.49.9 Abovnet, New York City
nist1.sjc.certifiedtime.com 208.185.146.41 Abovnet, San Jose, California
NET TIME /SETSNTP:time.windows.com
NET STOP W32TIME
NET START W32TIME
W32TM /config /reliable:YES
W32TM /resync /rediscover
w32tm /config /manualpeerlist:"ntp1.sp.se ntp2.sp.se",0x8 /syncfromflags:MANUAL
If you want to force the client to resync, run:
C:Windowssystem32>w32tm /resync
Sending resync command to local computer
The command completed successfully.
If you get the following error, the computer can't reach the NTP-server(s).
The computer did not resync because no time data was available.
0x8 say what?
You might have noticed the 0x8 flag above. What does it mean? KB875424 mention:
0x01 - use special poll interval SpecialInterval
0x02 - UseAsFallbackOnly
0x04 - send request as SymmetricActive mode
0x08 - send request as Client mode
NOT:
Name IP Address Location
time-a.nist.gov 129.6.15.28 NIST, Gaithersburg, Maryland
time-b.nist.gov 129.6.15.29 NIST, Gaithersburg, Maryland
time-a.timefreq.bldrdoc.gov 132.163.4.101 NIST, Boulder, Colorado
time-b.timefreq.bldrdoc.gov 132.163.4.102 NIST, Boulder, Colorado
time-c.timefreq.bldrdoc.gov 132.163.4.103 NIST, Boulder, Colorado
utcnist.colorado.edu 128.138.140.44 University of Colorado, Boulder
time.nist.gov 192.43.244.18 NCAR, Boulder, Colorado
time-nw.nist.gov 131.107.1.10 Microsoft, Redmond, Washington
nist1.datum.com 209.0.72.7 Datum, San Jose, California
nist1.dc.certifiedtime.com 216.200.93.8 Abovnet, Virginia
nist1.nyc.certifiedtime.com 208.184.49.9 Abovnet, New York City
nist1.sjc.certifiedtime.com 208.185.146.41 Abovnet, San Jose, California
NET TIME /SETSNTP:time.windows.com
NET STOP W32TIME
NET START W32TIME
W32TM /config /reliable:YES
W32TM /resync /rediscover
w32tm /config /manualpeerlist:"ntp1.sp.se ntp2.sp.se",0x8 /syncfromflags:MANUAL
If you want to force the client to resync, run:
C:Windowssystem32>w32tm /resync
Sending resync command to local computer
The command completed successfully.
If you get the following error, the computer can't reach the NTP-server(s).
The computer did not resync because no time data was available.
0x8 say what?
You might have noticed the 0x8 flag above. What does it mean? KB875424 mention:
0x01 - use special poll interval SpecialInterval
0x02 - UseAsFallbackOnly
0x04 - send request as SymmetricActive mode
0x08 - send request as Client mode
NOT: Bilgisayarınız bir etki alanı üyesiyse "Internet Saati" kullanılamaz. Gerekli güncellemeler etki alanında bulunan PDC emülatörü üzerinden yapılır.
Referans: http://bchavez.bitarmory.com/archive/2009/12/21/how-to-setup-a-windows-2008-r2-sntp-ntp-server.aspx
VMWare : http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1189
The
Time Service then attempts synchronization every 45 minutes until all
clocks are synchronized three times. Once properly synchronized, the
Time Service will resynchronize time every eight hours. If you have
Active Directory (AD) configured, all other machines in your forest
will synchronize to your time server, as shown in Figure A.
Before configuring the Time Service, you need
to become familiar with some of the command-line tools youll use to
work with it. Well start with the Net Time command.Configuring Net TimeIn order to properly configure Net Time, you need to know the syntax. If you open a command prompt and type net time /?, youll see the syntax shown in Figure B.
Table A breaks down the list of
options available for the Net Time command. Youll use this command to
have one of your domain controllers synchronize to an external
authority and then provide time information to the rest of the domain.
Table A
|
Net Time options
To display the time of a Windows 2000 machine, follow these steps:
To set the external Simple Network Time Protocol (SNTP) time server:
Here are the steps for querying the SNTP name:
The
w32tm tool is used to troubleshoot any problems that might occur during
or after the configuration of the Time Service. When troubleshooting,
make sure to stop the Time Service before using this tool. Not doing so
will cause a port error in the Event Viewer.
Furthermore, in
order for the Time Service to work properly, you will need to have port
123 opened on your firewall. Otherwise, you cant synchronize to an
external time source. To access the syntax of the troubleshooting tool,
type w32tm /? from a command prompt.
Table B shows a detailed list of command options available for the W32tm command.
Table B
|
W32tm command options
Aktif dizinde "Delegate Control" ile şifre resetleme izni verilmesi
Örnek senaryo:
Etki alanımızda bulunan "SisDes" (sistem destek) kullanıcı grubuna, kullanıcıların ve kullanıcı pc'lerinin şifre resetleme yetkisinin verilmesi.
NOT: Pc'lerin şifresi ne gibi durumlarda resetlenir diyorsanız http://siberblog.org/index.php/the-trust-relationship-between-this-domain-and-the-primary-domain-failed/