À retenir
- Les membres du domaine suivent la hiérarchie AD.
- Le PDC Emulator du domaine racine doit utiliser une source fiable externe.
- Kerberos tolère peu de dérive temporelle.
Commandes
w32tm /query /statusAfficher l’état de synchronisationw32tm /query /sourceAfficher la source de tempsw32tm /resyncForcer la resynchronisationw32tm /config /manualpeerlist:"0.fr.pool.ntp.org 1.fr.pool.ntp.org" /syncfromflags:manual /reliable:yes /updateConfigurer le PDC sur des sources externes🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Les membres du domaine suivent la hiérarchie AD.
⚠ Pièges fréquents
Ne pas configurer chaque poste du domaine directement sur Internet.
✔ Vérification
w32tm /resyncForcer la resynchronisationw32tm /config /manualpeerlist:"0.fr.pool.ntp.org 1.fr.pool.ntp.org" /syncfromflags:manual /reliable:yes /updateConfigurer le PDC sur des sources externes🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.