Hvordan Synkroniser tid i forberedelsene til Lion Server Open Directory Deployment

Tidssynkronisering mellom Kerberos Key Distribution Center (KDC) og dine Lion Server-klienter er kritisk. Tid skew, etter eller forskjellen i tid mellom KDC og klienter ber om billetter Kerberos, kan ikke være mer enn fem minutter. Tidssoner og sommertid er ikke vurdert i facto tiden skew så lenge den relative tiden mellom systemer er den samme.

Med andre ord, hvis du har en klient i Pacific tid og en KDC i Øst gang, må de begge være riktig innstilt for sine respektive tidssoner. Manuell endring av tid til å matche lokal tid, men ikke endre tidssonen fører til en tidsforskjell på flere timer - mye mer enn fem minutter. Open Directory sammen tid basert på Universal Decimal Tid (UDT).

Det er best å sette din Mac OS X Server og klientsystemer å bruke en tidssynkronisering server som kjører Network Time Protocol (NTP) for å unngå problemer med Kerberos og single sign-on for brukerne. Server Assistant konfigurert dette ved førstegangs oppsett, men du kan endre det. Apple har flere offentlig tilgjengelige NTP-servere via Internett, eller du kan kjøre din egen tidsserver i Lion Server på et lokalt nettverk.

En felles Internett-tilkobling er ikke nødvendig, men offentlige NTP-servere ofte koble til klarerte kilder nøyaktige tids data, for eksempel et atomur. Hvis du ikke bruker en offentlig server, manuelt justere tidspunktet for private tidsserveren i Dato & Tid panelet i Systemvalg.

Aktivere tidsserver synkronisering

Du kan bruke enten Systemvalg eller Server Admin å legge til eller endre NTP-server for å få systemet automatisk justerer klokken. Disse trinnene satt en tidsserver på både Mac OS X-klienter og Mac OS X Server. Her er fremgangsmåten for Systemvalg:

Velg Apple-menyen → Systemvalg, og klikk deretter Dato & . Tid icon

Under Date & Tid fanen, velg Set Date & Tid Automatisk sjekk boksen.

  • Fra lokalmenyen til høyre for boksen, velger en Apple offentlig tidsserver eller angi en annen tidsserver i dette feltet.
    Hvis du er ikke bruker Apples tidsservere, angi vertsnavnet eller IP-adressen til en annen tidsserver eller en privat tidsserver på det lokale nettverket.

    Avslutt Systemvalg når du er ferdig.

    Server Admin har i hovedsak de samme Date & Tid panelet som Systemvalg. Velg din server i venstre kolonne, klikker du på Innstillinger-ikonet i verktøylinjen, og klikk på dato & Tid kategorien.

    Running Network Time Protocol i Mac OS X Server

    Mange servere kan kjøre NTP service, inkludert Mac OS X Server. Hvis serveren har tilgang til Internett, og du ønsker å stole på en annen NTP server for time oppdateringer, stille inn dato og klokkeslett på NTP server og deretter følger du disse trinnene for å starte Network Time Protocol:

    Åpne Server Admin og koble til serveren.

    Klikk servernavnet i venstre kolonne, klikker du på Innstillinger-ikonet, og klikk deretter kategorien Generelt.

    Velg Network Time server ( NTP) i boksen, og klikk deretter Lagre

    Følg trinnene i forrige avsnitt, ved hjelp av NTP-serverens vertsnavn eller IP-adresse som tidsserver i Dato &.; Tid panelet i Systemvalg eller i Server Admin.
    Hvis tidsforskjellen er større enn fem minutter, billetter Kerberos kan ikke bli generert, og single sign-on mislykkes for brukerne.
    < p> etter du konfigurere og kontrollere DNS-poster og hostnavn for serveren din og sette opp tidssynkronisering, fortsetter med Open Directory mester konfigurasjon er en grei oppgave med enten server Preferences eller server Admin og dens Open Directory Assistant.