🔹 שלב 1: בדיקת השעה הנוכחית בכל התחנות

📌 Windows (תחנה או שרת):
📌 פתחו CMD והקלידו:

w32tm /query /status

🔍 הפקודה הזו תראה לכם ממי התחנה מקבלת את הזמן (אם בכלל).

📌 Linux (שרתים ותחנות):

timedatectl

🔍 כאן תוכלו לראות האם ה-NTP פעיל והאם השעה מדויקת.

🔹 שלב 2: הגדרת שרת זמן ראשי בארגון (DC או שרת ייעודי)

💡 מומלץ להגדיר את ה-Domain Controller (PDC) כשרת זמן, ולוודא שהוא מסתנכרן מול שרתי זמן אמינים, לדוגמה:

w32tm /config /manualpeerlist:"0.il.pool.ntp.org 1.il.pool.ntp.org" /syncfromflags:manual /reliable:YES /update
net stop w32time && net start w32time
w32tm /resync

זה מבטיח שה-DC מסונכרן נכון וישמש מקור אמין לרשת.

🔹 שלב 3: ודאו שכל התחנות מסתנכרנות מול ה-DC

📌 כדי שכל המחשבים יקבלו זמן מה-DC:

w32tm /config /syncfromflags:domhier /update
w32tm /resync

📌 לבדיקה מחדש אם הכל מסונכרן:

w32tm /query /status

📌 רוצים לייצא רשימה של תחנות שלא מסונכרנות?

Get-ADComputer -Filter * | ForEach-Object { w32tm /query /computer:$_.Name /status }

🔹 שלב 4: הגדרת NTP בשרת ESXi

📌 פתחו SSH לשרת ESXi והריצו:

esxcli system ntp set -s "0.il.pool.ntp.org" -s "1.il.pool.ntp.org"
esxcli system ntp set –enabled true
esxcli system ntp start
esxcli system ntp get

✅ זה יוודא שכל השרתים הווירטואליים שלכם מקבלים שעה מדויקת.

🚀 סיכום: איך למנוע בעיות זמן?

✔ הגדרת Domain Controller כמקור זמן אמין
✔ התחנות מסונכרנות מול ה-DC
✔ ה-ESXi מחובר לשרתי NTP מדויקים
✔ בדיקות תקופתיות עם w32tm /query /status

📌 שימוש נכון ב-NTP ימנע בעיות סנכרון, ישפר אבטחת מידע ויבטיח יציבות ברשת!

💡 שאלות או בעיות? שתפו בתגובות! ⏳🚀