🔹 שלב 1: בדיקת השעה הנוכחית בכל התחנות
📌 Windows (תחנה או שרת):
📌 פתחו CMD והקלידו:
w32tm /query /status
🔍 הפקודה הזו תראה לכם ממי התחנה מקבלת את הזמן (אם בכלל).
📌 Linux (שרתים ותחנות):
timedatectl
🔍 כאן תוכלו לראות האם ה-NTP פעיל והאם השעה מדויקת.
🔹 שלב 2: הגדרת שרת זמן ראשי בארגון (DC או שרת ייעודי)
💡 מומלץ להגדיר את ה-Domain Controller (PDC) כשרת זמן, ולוודא שהוא מסתנכרן מול שרתי זמן אמינים, לדוגמה:
w32tm /config /manualpeerlist:"0.il.pool.ntp.org 1.il.pool.ntp.org" /syncfromflags:manual /reliable:YES /update
net stop w32time && net start w32time
w32tm /resync
✅ זה מבטיח שה-DC מסונכרן נכון וישמש מקור אמין לרשת.
🔹 שלב 3: ודאו שכל התחנות מסתנכרנות מול ה-DC
📌 כדי שכל המחשבים יקבלו זמן מה-DC:
w32tm /config /syncfromflags:domhier /update
w32tm /resync
📌 לבדיקה מחדש אם הכל מסונכרן:
w32tm /query /status
📌 רוצים לייצא רשימה של תחנות שלא מסונכרנות?
Get-ADComputer -Filter * | ForEach-Object { w32tm /query /computer:$_.Name /status }
🔹 שלב 4: הגדרת NTP בשרת ESXi
📌 פתחו SSH לשרת ESXi והריצו:
esxcli system ntp set -s "0.il.pool.ntp.org" -s "1.il.pool.ntp.org"
esxcli system ntp set –enabled true
esxcli system ntp start
esxcli system ntp get
✅ זה יוודא שכל השרתים הווירטואליים שלכם מקבלים שעה מדויקת.
🚀 סיכום: איך למנוע בעיות זמן?
✔ הגדרת Domain Controller כמקור זמן אמין
✔ התחנות מסונכרנות מול ה-DC
✔ ה-ESXi מחובר לשרתי NTP מדויקים
✔ בדיקות תקופתיות עם w32tm /query /status
📌 שימוש נכון ב-NTP ימנע בעיות סנכרון, ישפר אבטחת מידע ויבטיח יציבות ברשת!
💡 שאלות או בעיות? שתפו בתגובות! ⏳🚀