par jdh » 11 Mai 2005 00:17
La synchronisation des temps de chacun des serveurs est nécessaire pour de nombreuses raisons.
(Cherches en au moins une, il y en a des dizaines).
Dans l'environnement Windows 2K (2K, 2K3, 2K5), avec ActiveDir, c'est désormais STRICTEMENT imposé (forcément). Une raison évidente est de fiabiliser la mise à jour de la base d'Activedir.
En général le serveur maitre d'ActiveDir (le premier serveur sur lequel on a installé W2K) sert de synchronisateur (cf FSMO). Tous les autres serveurs se synchronisent sur lui. Ainsi que les stations de type XP à l'occasion de l'entrée dans le domaine (et/ou au démarrage).
Il est astucieux d'utiliser NTP au niveau du serveur maitre pour qu'il soit synchronisé sur un serveur de temps sur Internet (d'où NTP), et par suite le reste des autres serveurs et stations.
L'autre façon est synchroniser explicitement chaque machine (serveur ou station de type XP ou W2K) par une commande du genre "net time /setsntp:(ip ou nom dns)" (bien adapté au mode workgroup). Bien sur le serveur maitre aura sa commande propre avec "net time /setsntp:fr.pool.ntp.org".
(Il serait stupide que CHAQUE machine se synchronise avec un serveur Internet ! Ca va mieux en le disant).
A noter qu'il y a sur le site de Microsoft quelques pages très interessantes sur le sujet avec les mots clé de recherche "synchronisation temps" (microsoft.fr). Je ne peux que conseiller fortement sur microsoft.com la lecture de "how windows time service works" qui est extrement complet sur le sujet (certes en anglais).
Concernant Linux, le protocole NTP (standard et non la sauce microsoft aka SNTP ;=) est souvent utilisé soit à partir de la commande "ntpdate -s xxxx" soit avec le daemon "ntpd". Il faut savoir qu'il vaut mieux utiliser le daemon. Il FAUT surtout éviter le naturel "ntpdate" dans un "cron" qui génère un traffic régulier sur un serveur trop souvent précis (genre ntp.obspm.fr = meudon). C'est MAL. Il FAUT aussi utiliser de préférence "fr.pool.ntp.org" (pour les français).
Je pense avoir été complet sur le sujet (sans vouloir aucunement être pédant). A vous maintenant de chercher (un peu au moins) ...