Cómo sincronizar la hora en preparación para el despliegue abrir el directorio del servidor de león

sincronización de tiempo entre el centro de distribución de claves Kerberos (KDC) y sus clientes Lion Server es crítico. skew tiempo, o la diferencia en el tiempo entre el KDC y los clientes que solicitan los tickets de Kerberos, puede ser no más de cinco minutos. Las zonas horarias y horario de verano no se consideran en la factorización sesgar el tiempo, siempre y cuando el tiempo relativo entre los sistemas es el mismo.

En otras palabras, si usted tiene un cliente en el tiempo del Pacífico y un KDC en el tiempo del Este, ambos deberá ser configurado correctamente para sus respectivas zonas horarias. cambiar manualmente el tiempo para coincidir con la hora local, pero no cambiar la zona horaria provoca una diferencia de tiempo de varias horas - mucho más de cinco minutos. Open Directory compara el tiempo basado en Tiempo Universal decimal (UDT).

Lo mejor es establecer sus sistemas de servidor y cliente de Mac OS X para utilizar un servidor de sincronización de tiempo de funcionamiento del protocolo de tiempo de red (NTP) para evitar problemas con Kerberos y de sesión único para los usuarios. El Asistente del servidor configurado este durante la configuración inicial, pero se puede cambiar. Apple proporciona varios servidores NTP de acceso público a través de Internet, o puede ejecutar su propio servidor de tiempo en Lion Server en una red local.

No es necesaria una conexión a Internet, pero los servidores NTP públicos a menudo se conectan a fuentes confiables de datos de la hora exacta, como un reloj atómico. Si no utiliza un servidor público, ajustar manualmente la hora de su servidor de tiempo privado en la Fecha & Tiempo panel de Preferencias del Sistema.

Habilitar la sincronización de servidor de tiempo

Puede utilizar cualquiera de las Preferencias del sistema o servidor de administración para agregar o cambiar el servidor NTP para tener automáticamente el sistema de ajustar el reloj. Estos pasos establecen un servidor horario en ambos clientes Mac OS X y Mac OS X Server. Aquí está el procedimiento para Preferencias del sistema:

  1. Seleccione Apple Preferencias del menú → Sistema y después en la Fecha & icono del tiempo.

  2. Bajo la Fecha & ficha Hora, seleccione el ajuste de fecha & cuadro de tiempo Comprobar automáticamente.

  3. En el menú emergente a la derecha de la casilla de verificación, seleccione un servidor de tiempo público de Apple o entrar en otro servidor de tiempo en este campo.

    Si usted no está utilizando servidores de tiempo de Apple, introduzca el nombre de host o IP otro servidor de tiempo o un servidor de tiempo privado de su red local.

  4. Salir de Preferencias del sistema cuando haya terminado.

Administrador del servidor tiene esencialmente la misma fecha & El tiempo como panel de Preferencias del Sistema. Seleccione el servidor en la columna izquierda, haga clic en el icono Configuración en la barra de herramientas y haga clic en la fecha & pestaña tiempo.

Ejecuta el protocolo de tiempo de red en Mac OS X Server

Muchos servidores pueden ejecutar el servicio NTP, incluyendo Mac OS X Server. Si el servidor tiene acceso a Internet, y desea confiar en otro servidor NTP para actualizaciones en tiempo, ajustar la fecha y la hora en su servidor NTP y luego siga estos pasos para iniciar el protocolo de tiempo de red:

  1. Abra el administrador del servidor y conectar con el servidor.

  2. Haga clic en el nombre del servidor en la columna izquierda, haga clic en el icono Configuración y, a continuación, haga clic en la ficha General.

  3. Seleccione la casilla de verificación de tiempo de red (NTP) y luego haga clic en Guardar.

  4. Siga los pasos en la sección anterior, utilizando el nombre de host o la dirección de IP del servidor NTP como el servidor de tiempo en la Fecha & panel de vez en Preferencias del sistema o en el servidor de administración.

Si la diferencia de tiempo es mayor de cinco minutos, los tickets de Kerberos no se pueden generar, y de sesión único falla para los usuarios.

Después de configurar correctamente y verificar los registros DNS y nombres de host para el servidor y configurar la sincronización de tiempo, de continuar con la configuración del maestro Open Directory es una tarea sencilla, ya sea con o preferencias del servidor de administración de servidor y su asistente Open Directory.

Artículos Relacionados