A következő címkéjű bejegyzések mutatása: Windows. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: Windows. Összes bejegyzés megjelenítése

2016. január 14., csütörtök

Windows timeserver hangolása

Windows rendszeróra automatikus szinkronizálásakor alapértelmezetten a time.windows.com időkiszolgáló van beállítva 7 napos frissítési periódussal. A szinkronizáláshoz az UDP 123 port nem lehet letiltva, mivel ezen keresztül kommunikál.

Time server beállítása

Ahhoz, hogy működhessen a szinkronizálás, előbb be kell állítani egy központi rendszert, egy time szervert, amitől kéri el a pontos időt. Ezt a Dátum és idő beállításoknál lehet megadni:


Célszerű lecserélni az alapértelmezett time.windows.com kiszolgálót, mert megbízhatatlan, ahogy már régebben is írták róla, például itt vagy itt, hogy nem ajánlják a használatát. Ezt a napokban magam is tapasztaltam Windows Server 2012-n, így meg tudom erősíteni, hogy ma is az, ezért helyette a time.nist.gov-ot használom, eddig problémamentesen.


Frissítési periódus módosítása

Miután sikeresen be lett állítva, hogy milyen időkiszolgálót használjon, ajánlott a frissítés gyakoriságát is megemelni, mert a heti egyszeri szinkronizálás az majdnem annyit ér, mintha emberöltőnként lenne, ennyi idő alatt komoly eltérés keletkezhet több rendszer ideje között.

Szerencsére van több mód is arra, hogy megváltoztathassuk a periódust. Egyik lehetőség, amit a Microsoft ír, hogy egy registry kulcsot módosítunk a kívánt másodpercekkel. Egy másik, ami szerintem szebb, hogy beütemezünk egy feladatot a kívánt gyakorisággal.


  • Registry módosítása
Az alábbi kulcsot kell módosítani a registry-ben: 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
services\W32Time\TimeProviders\NtpClient

Ezen belül a SpecialPollInterval tartalmazza másodpercben mérve, hogy mennyi idő elteltével kell újra frissíteni a rendszerórát.

  • Ütemezett feladat
Az előbbinél szerintem sokkal szebb megoldás, hogy ha készítünk egy bat fájlt, amit az Ütemezőnek odaadunk, hogy a kívánt időközönként futtassa meg. A beütemezett fájl tartalma az alábbi legyen:

net start w32time
w32tm /resync

Működését tekintve elindítja a Windows Time szolgáltatást, ha esetleg még nem futna, majd utána kiadja a szinkronizálás parancsot. Ütemezett feladat létrehozásáról bővebben itt lehet olvasni. Ezen módszer mellett eléggé meggyőző érv, hogy az Ütemezőnek köszönhetően egy barátságos grafikus felületen keresztül lehet megadni a gyakoriságot, szemben a registry-vel, amiben eleve nem szívesen módosít az ember.

2016. január 13., szerda

Beragadt Windows RDP session

A napokban megesett velem, hogy egy Windows Server 2012-es gépre próbáltam bejelentkezni távoli asztallal (RDP) és a megnyíló ablakban folyamatosan azt jelezte, hogy épp próbál kijelentkezni. Néhány perces várakozás utána megszakítottam a kapcsolatot, majd pár órával később ismét megpróbáltam, ekkor vált már elkerülhetetlenné. Továbbra is a kijelentkezés képernyő fogadott.

Az MSDN-en rátaláltam két hasznos alkalmazásra. Az egyik a Qwinsta, ami az RDP sessionökról, munkamenetekről mond információt, a másik pedig a Rwinsta, aminek a segítségével törölni lehet adott RDP sessionöket.

Ezek segítségével sikerült megfelelően kijelentkeztetnem a beragadt felhasználómat és megszakítanom a munkamenetet.

Első lépésként egy másik felhasználó nevében, egész pontosan Adminisztrátorként sikeresen beléptem a távoli gépre, és qwinsta paranccsal kilistáztam a munkameneteket. Ezt követően a rwinsta "sessionname" utasítással lezártam a megfelelőt. Ezután már gond nélkül be tudtam jelentkezni ismét.


Azóta rátaláltam egy másfajta megközelítésre, ami szintén megoldás lehetett volna a problémámra: a távoli asztal a /console vagy /admin kapcsolóval történő indítása. A választás attól függ, hogy Windows Server 2008, vagy annál újabb rendszerről van-e szó, mivel a WS 2008-as idejében történt változás.  Ez a változtatás azt hozta magával, hogy lényegében a /console érvénytelenítve lett, nincs már rá szükség. A kapcsolókról és magáról a változtatásról itt lehet olvasni. 

A problémámhoz kapcsolódóan az volt a lényeges, hogy ezzel a módszerrel mindig be lehet kapcsolódni a session0 munkamenethez, vagyis olyan, vagy legalábbis nagyon hasonló hozzáférést ad a szerveren a konzolhoz, mintha nem is RDP-n keresztül léptem volna be, hanem fizikailag ténylegesen az adott gépről futtatnám. A módszer hátránya, hogy megszakítja annak a munkamenetét, aki szintén ilyen módon volt becsatlakozva.