Salta al contenuto

Come posso risolvere i problemi di impostazione dell'ora della mia istanza Amazon EC2 Windows?

7 minuti di lettura
0

Desidero modificare in modo permanente l'ora della mia istanza Amazon Elastic Compute Cloud (Amazon EC2) Windows impostando il mio fuso orario locale. Oppure non riesco modificare l'ora e la data della mia istanza EC2 Windows. Oppure l'ora della mia istanza cambia o si ripristina improvvisamente dopo l'aggiornamento.

Risoluzione

Per sincronizzare i log di Amazon CloudWatch, le metriche, i log locali e altri servizi, è consigliabile utilizzare l'UTC per le istanze EC2 Windows.

Identifica l'origine dell'ora corrente

Apri il prompt dei comandi come amministratore, quindi esegui questi comandi:

w32tm /query /source
w32tm /query /status
w32tm /query /configuration

Esamina l'output per determinare quale delle seguenti origini temporali viene utilizzata dall'istanza:

  • Orologio CMOS locale: l'istanza non è sincronizzata attivamente con un'origine temporale.
  • 169.254.169.123: l'istanza utilizza il servizio di sincronizzazione oraria di Amazon locale.
    Nota: è consigliabile utilizzare il servizio di sincronizzazione oraria di Amazon locale per le istanze autonome.
  • Net Time 5 Directory Service (NT5DS): l'istanza è unita a un dominio e segue la gerarchia temporale di Microsoft Active Directory (AD).
  • Server Network Time Protocol (NTP): l'istanza utilizza un server configurato manualmente.

Se l'origine è l'orologio CMOS locale, esegui questo comando per verificare che il servizio Windows Time (W32Time) sia nello stato IN ESECUZIONE:

sc query w32time

Se il servizio W32Time non è nello stato IN ESECUZIONE, esegui questo comando per configurare il servizio di sincronizzazione oraria di Amazon locale come origine temporale:

w32tm /config /manualpeerlist:"169.254.169.123,0x8" /syncfromflags:manual /update

Per avviare il servizio, esegui questo comando:

net start w32time

Per verificare lo stato della sincronizzazione, esegui questo comando:

w32tm /query /status

Risolvi il problema che comporta il continuo ripristino dell'ora

La sincronizzazione dell'ora funziona in modo diverso per le istanze autonome o unite a un dominio. Se utilizzi istanze EC2 Windows autonome, utilizza il servizio di sincronizzazione oraria di Amazon locale disponibile all'indirizzo 169.254.169.123. Le istanze unite a un dominio seguono automaticamente la gerarchia temporale di Microsoft AD.

In un ambiente unito a un dominio, l'emulatore Primary Domain Controller (PDC) nel dominio root della foresta è l'origine temporale autorevole. Se configuri manualmente le impostazioni NTP in un'istanza unita a un dominio, la policy di gruppo potrebbe avere la priorità sulle impostazioni di configurazione manuale. Dopo aver riavviato l'istanza o aggiornato la policy di gruppo, l'ora potrebbe tornare all'impostazione precedente.

Se l'ora continua a essere ripristinata, controlla che il controller di dominio sia integro e che si sincronizzi con un'origine temporale esterna affidabile. Esegui questi comandi nel controller di dominio:

w32tm /query /status
w32tm /query /source

Per rivedere le impostazioni NTP configurate, esegui questo comando:

w32tm /query /configuration

Modifica la policy di gruppo locale

Amazon fornisce il servizio di sincronizzazione oraria di Amazon locale in tutte le istanze EC2. Se non riesci a modificare l'ora impostata dalle Impostazioni di sistema di Windows o dal Pannello di controllo, modifica la policy di gruppo locale. Quindi utilizza il prompt dei comandi per configurare il servizio di sincronizzazione oraria di Amazon locale nell'istanza.

Per disattivare la policy Vieta l'accesso al Pannello di controllo e alle impostazioni del PC, completa i seguenti passaggi:

  1. Nel campo Ricerca di Windows, inserisci Modifica criteri di gruppo e apri la funzionalità.
  2. Seleziona Configurazione utente, quindi scegli Modelli amministrativi.
  3. Seleziona Pannello di controllo, quindi scegli Vieta l'accesso al Pannello di controllo e alle impostazioni del PC.
  4. Seleziona Modifica impostazione criteri, quindi scegli Disabilitato.

Dopo aver disattivato l'impostazione della policy, modifica il fuso orario dalla finestra del prompt dei comandi. Per istruzioni, consulta la scheda Windows in Modifica del fuso orario dell'istanza.

Per aggiornare le impostazioni di data e ora, procedi nel seguente modo:

  1. Apri il **prompt dei comandi ** come amministratore.
  2. Inserisci ora o data.
  3. Inserisci uno dei seguenti valori:
    Per l'ora, utilizza il formato HH:MM:SS AM/PM, ad esempio 08:35:00 AM.
    Per la data, utilizza il formato gg-mm-aaaa, ad esempio 01-01-2021.

Le nuove impostazioni dell'ora e della data hanno effetto immediato.

Nota: XenServer VM Tools (precedentemente Citrix VM Tools o XenServer PV Tools) per Windows potrebbe causare problemi con la sincronizzazione dell'ora. È consigliabile aggiornare i driver Windows PV ai driver Amazon PV.

Mantieni l'ora impostata dopo il riavvio del sistema

Per mantenere la nuova ora impostata dopo il riavvio di Windows Server 2008 o versioni successive, aggiungi una chiave di registro RealTimeIsUniversal. Per istruzioni, consulta la sezione Per impostare la chiave di registro RealTimeIsUniversal nella scheda Windows in Modifica il fuso orario dell'istanza.

Se hai unito l'istanza a un dominio in Servizio di directory AWS per Microsoft Active Directory, modifica le impostazioni dell'ora. Per evitare uno sfalsamento orario, le impostazioni dell'ora dell'istanza devono utilizzare il controller di dominio come origine temporale.

Per impostazione predefinita, l'autenticazione Kerberos ha una tolleranza di 5 minuti. Un intervallo di tempo superiore a 5 minuti può interrompere l'autenticazione e la mancata autenticazione potrebbe causare problemi di accesso all'istanza. Per ulteriori informazioni, consulta "It’s Simple!" – Time Configuration in Active Directory ("È semplice!" - Configurazione dell'ora in Active Directory) sul sito web Microsoft.

Analizza gli eventi di modifica dell'ora nel Visualizzatore eventi

Per determinare cosa ha provocato una modifica dell'ora, completa i seguenti passaggi:

  1. Nel campo Ricerca di Windows, inserisci Visualizzatore eventi e aprilo.
  2. Seleziona l'elenco a discesa Registri di Windows, quindi seleziona Sistema.
  3. Nella sezione Azioni, scegli Filtra registro corrente.
  4. Nell'elenco a discesa Origini eventi, seleziona Time-Service, quindi scegli OK.
  5. Cerca eventi che mostrino correzioni temporali o modifiche dell'origine temporale.

Se viene visualizzato l'evento Security Event ID 4616, l'ora di sistema è cambiata. Analizza i dettagli dell'evento per determinare se la modifica è stata manuale o indotta dal servizio.

Risolvi i salti temporali in avanti o indietro

Potrebbero verificarsi salti temporali considerevoli per i seguenti motivi:

  • Amazon EC2 ha ripristinato l'istanza da uno snapshot.
  • Il servizio W32Time ha corretto una differenza temporale significativa.
  • L'istanza ha scambiato le origini temporali.
  • Un controller di dominio ha subito una deriva temporale e ha propagato l'ora sbagliata.
  • Il server NTP configurato ha perso la connettività di rete.

Se un controller di dominio subisce una deriva temporale, tutte le istanze unite al dominio possono ereditare l'ora sbagliata.

Importante: prima di risolvere i problemi relativi ai server membri, convalida la sincronizzazione nel controller di dominio.

Per verificare che il controller di dominio si sincronizzi correttamente, esegui questo comando:

w32tm /query /status

Nell'output, controlla che il campo Source relativo all'origine mostri un server NTP valido.

Per eseguire un test della comunicazione con l'origine temporale configurata, esegui questo comando:

w32tm /stripchart /computer:ntp-server /samples:5 /dataonly

Nota: sostituisci ntp-server con l'indirizzo IP del tuo server NTP. Per le istanze autonome che utilizzano il servizio di sincronizzazione oraria di Amazon locale, sostituisci ntp-server con 169.254.169.123.

Risincronizza il servizio di sincronizzazione oraria di Amazon locale

Se l'orologio dell'istanza ha subito una deriva temporale, utilizza il servizio di sincronizzazione oraria di Amazon locale per risincronizzarlo.

Completa i seguenti passaggi:

  1. Apri il prompt dei comandi come amministratore, quindi esegui questi comandi:

    net stop w32time
    w32tm /unregister
    w32tm /register
    net start w32time
    w32tm /config /manualpeerlist:"169.254.169.123,0x8" /syncfromflags:manual /update
    w32tm /resync /rediscover
    w32tm /resync /force
  2. Per verificare che l'orologio sia stato risincronizzato, esegui questi comandi:

    w32tm /query /configuration /verbose
    w32tm /query /status /verbose
    w32tm /stripchart /computer:169.254.169.123 /period:5
    w32tm /query /source
    

    Nota: se l'origine è l'orologio CMOS locale, attendi qualche minuto. Quindi esegui nuovamente w32tm /query /source per verificare che l'origine si sia aggiornata a 169.254.169.123.

Informazioni correlate

Strumenti e impostazioni del servizio Ora di Windows sul sito web Microsoft

AWS UFFICIALEAggiornata 3 mesi fa