Come posso risolvere i problemi di impostazione dell'ora della mia istanza Amazon EC2 Windows?
Desidero modificare in modo permanente l'ora della mia istanza Amazon Elastic Compute Cloud (Amazon EC2) Windows impostando il mio fuso orario locale. Oppure non riesco modificare l'ora e la data della mia istanza EC2 Windows. Oppure l'ora della mia istanza cambia o si ripristina improvvisamente dopo l'aggiornamento.
Risoluzione
Per sincronizzare i log di Amazon CloudWatch, le metriche, i log locali e altri servizi, è consigliabile utilizzare l'UTC per le istanze EC2 Windows.
Identifica l'origine dell'ora corrente
Apri il prompt dei comandi come amministratore, quindi esegui questi comandi:
w32tm /query /source w32tm /query /status w32tm /query /configuration
Esamina l'output per determinare quale delle seguenti origini temporali viene utilizzata dall'istanza:
- Orologio CMOS locale: l'istanza non è sincronizzata attivamente con un'origine temporale.
- 169.254.169.123: l'istanza utilizza il servizio di sincronizzazione oraria di Amazon locale.
Nota: è consigliabile utilizzare il servizio di sincronizzazione oraria di Amazon locale per le istanze autonome. - Net Time 5 Directory Service (NT5DS): l'istanza è unita a un dominio e segue la gerarchia temporale di Microsoft Active Directory (AD).
- Server Network Time Protocol (NTP): l'istanza utilizza un server configurato manualmente.
Se l'origine è l'orologio CMOS locale, esegui questo comando per verificare che il servizio Windows Time (W32Time) sia nello stato IN ESECUZIONE:
sc query w32time
Se il servizio W32Time non è nello stato IN ESECUZIONE, esegui questo comando per configurare il servizio di sincronizzazione oraria di Amazon locale come origine temporale:
w32tm /config /manualpeerlist:"169.254.169.123,0x8" /syncfromflags:manual /update
Per avviare il servizio, esegui questo comando:
net start w32time
Per verificare lo stato della sincronizzazione, esegui questo comando:
w32tm /query /status
Risolvi il problema che comporta il continuo ripristino dell'ora
La sincronizzazione dell'ora funziona in modo diverso per le istanze autonome o unite a un dominio. Se utilizzi istanze EC2 Windows autonome, utilizza il servizio di sincronizzazione oraria di Amazon locale disponibile all'indirizzo 169.254.169.123. Le istanze unite a un dominio seguono automaticamente la gerarchia temporale di Microsoft AD.
In un ambiente unito a un dominio, l'emulatore Primary Domain Controller (PDC) nel dominio root della foresta è l'origine temporale autorevole. Se configuri manualmente le impostazioni NTP in un'istanza unita a un dominio, la policy di gruppo potrebbe avere la priorità sulle impostazioni di configurazione manuale. Dopo aver riavviato l'istanza o aggiornato la policy di gruppo, l'ora potrebbe tornare all'impostazione precedente.
Se l'ora continua a essere ripristinata, controlla che il controller di dominio sia integro e che si sincronizzi con un'origine temporale esterna affidabile. Esegui questi comandi nel controller di dominio:
w32tm /query /status w32tm /query /source
Per rivedere le impostazioni NTP configurate, esegui questo comando:
w32tm /query /configuration
Modifica la policy di gruppo locale
Amazon fornisce il servizio di sincronizzazione oraria di Amazon locale in tutte le istanze EC2. Se non riesci a modificare l'ora impostata dalle Impostazioni di sistema di Windows o dal Pannello di controllo, modifica la policy di gruppo locale. Quindi utilizza il prompt dei comandi per configurare il servizio di sincronizzazione oraria di Amazon locale nell'istanza.
Per disattivare la policy Vieta l'accesso al Pannello di controllo e alle impostazioni del PC, completa i seguenti passaggi:
- Nel campo Ricerca di Windows, inserisci Modifica criteri di gruppo e apri la funzionalità.
- Seleziona Configurazione utente, quindi scegli Modelli amministrativi.
- Seleziona Pannello di controllo, quindi scegli Vieta l'accesso al Pannello di controllo e alle impostazioni del PC.
- Seleziona Modifica impostazione criteri, quindi scegli Disabilitato.
Dopo aver disattivato l'impostazione della policy, modifica il fuso orario dalla finestra del prompt dei comandi. Per istruzioni, consulta la scheda Windows in Modifica del fuso orario dell'istanza.
Per aggiornare le impostazioni di data e ora, procedi nel seguente modo:
- Apri il **prompt dei comandi ** come amministratore.
- Inserisci ora o data.
- Inserisci uno dei seguenti valori:
Per l'ora, utilizza il formato HH:MM:SS AM/PM, ad esempio 08:35:00 AM.
Per la data, utilizza il formato gg-mm-aaaa, ad esempio 01-01-2021.
Le nuove impostazioni dell'ora e della data hanno effetto immediato.
Nota: XenServer VM Tools (precedentemente Citrix VM Tools o XenServer PV Tools) per Windows potrebbe causare problemi con la sincronizzazione dell'ora. È consigliabile aggiornare i driver Windows PV ai driver Amazon PV.
Mantieni l'ora impostata dopo il riavvio del sistema
Per mantenere la nuova ora impostata dopo il riavvio di Windows Server 2008 o versioni successive, aggiungi una chiave di registro RealTimeIsUniversal. Per istruzioni, consulta la sezione Per impostare la chiave di registro RealTimeIsUniversal nella scheda Windows in Modifica il fuso orario dell'istanza.
Se hai unito l'istanza a un dominio in Servizio di directory AWS per Microsoft Active Directory, modifica le impostazioni dell'ora. Per evitare uno sfalsamento orario, le impostazioni dell'ora dell'istanza devono utilizzare il controller di dominio come origine temporale.
Per impostazione predefinita, l'autenticazione Kerberos ha una tolleranza di 5 minuti. Un intervallo di tempo superiore a 5 minuti può interrompere l'autenticazione e la mancata autenticazione potrebbe causare problemi di accesso all'istanza. Per ulteriori informazioni, consulta "It’s Simple!" – Time Configuration in Active Directory ("È semplice!" - Configurazione dell'ora in Active Directory) sul sito web Microsoft.
Analizza gli eventi di modifica dell'ora nel Visualizzatore eventi
Per determinare cosa ha provocato una modifica dell'ora, completa i seguenti passaggi:
- Nel campo Ricerca di Windows, inserisci Visualizzatore eventi e aprilo.
- Seleziona l'elenco a discesa Registri di Windows, quindi seleziona Sistema.
- Nella sezione Azioni, scegli Filtra registro corrente.
- Nell'elenco a discesa Origini eventi, seleziona Time-Service, quindi scegli OK.
- Cerca eventi che mostrino correzioni temporali o modifiche dell'origine temporale.
Se viene visualizzato l'evento Security Event ID 4616, l'ora di sistema è cambiata. Analizza i dettagli dell'evento per determinare se la modifica è stata manuale o indotta dal servizio.
Risolvi i salti temporali in avanti o indietro
Potrebbero verificarsi salti temporali considerevoli per i seguenti motivi:
- Amazon EC2 ha ripristinato l'istanza da uno snapshot.
- Il servizio W32Time ha corretto una differenza temporale significativa.
- L'istanza ha scambiato le origini temporali.
- Un controller di dominio ha subito una deriva temporale e ha propagato l'ora sbagliata.
- Il server NTP configurato ha perso la connettività di rete.
Se un controller di dominio subisce una deriva temporale, tutte le istanze unite al dominio possono ereditare l'ora sbagliata.
Importante: prima di risolvere i problemi relativi ai server membri, convalida la sincronizzazione nel controller di dominio.
Per verificare che il controller di dominio si sincronizzi correttamente, esegui questo comando:
w32tm /query /status
Nell'output, controlla che il campo Source relativo all'origine mostri un server NTP valido.
Per eseguire un test della comunicazione con l'origine temporale configurata, esegui questo comando:
w32tm /stripchart /computer:ntp-server /samples:5 /dataonly
Nota: sostituisci ntp-server con l'indirizzo IP del tuo server NTP. Per le istanze autonome che utilizzano il servizio di sincronizzazione oraria di Amazon locale, sostituisci ntp-server con 169.254.169.123.
Risincronizza il servizio di sincronizzazione oraria di Amazon locale
Se l'orologio dell'istanza ha subito una deriva temporale, utilizza il servizio di sincronizzazione oraria di Amazon locale per risincronizzarlo.
Completa i seguenti passaggi:
-
Apri il prompt dei comandi come amministratore, quindi esegui questi comandi:
net stop w32time w32tm /unregister w32tm /register net start w32time w32tm /config /manualpeerlist:"169.254.169.123,0x8" /syncfromflags:manual /update w32tm /resync /rediscover w32tm /resync /force -
Per verificare che l'orologio sia stato risincronizzato, esegui questi comandi:
w32tm /query /configuration /verbose w32tm /query /status /verbose w32tm /stripchart /computer:169.254.169.123 /period:5 w32tm /query /sourceNota: se l'origine è l'orologio CMOS locale, attendi qualche minuto. Quindi esegui nuovamente w32tm /query /source per verificare che l'origine si sia aggiornata a 169.254.169.123.
Informazioni correlate
Strumenti e impostazioni del servizio Ora di Windows sul sito web Microsoft
- Argomenti
- Compute
- Lingua
- Italiano
