Windows server 2012R2系统时钟跳变一例“yyds干活盘点”

农村四月闲人少,勤学苦攻把名扬。这篇文章主要讲述Windows server 2012R2系统时钟跳变一例“yyds干活盘点”相关的知识,希望能为你提供帮助。
最近,一同事遇到一个很让人郁闷的问题,Windows server 2012 R2的域控服务器系统时钟,总是偶尔莫名其妙的发生跳变,而且是比当前时间晚了一天。经过排查发现,是域控服务器上安装了思讯的软件,该软件进程发起了系统时间变更,引起域控服务器发生变化,导致域内所有服务器系统时间发生倒退。
一、问题现象
问题现象运维人员反馈域控服务器发生系统时钟跳变,时间跳到当前时间的前一天。
二、问题分析
查看windows server 2012R2系统日志事件查看器中的系统日志,发现事件记录系统时钟发生了变化,从2022.01.18 13:05:14跳变到2022.01.17.12:28:32。windows系统日志记录为:Kernel-General,事件ID号为1,更进一步的解释为系统组件或者软件程序更改系统时钟。

进一步分析windows的应用程序日志,未发现有价值的信息。然而,认真观察windows事件查看器的安全类别日志,有了重大发现,日志提示,与系统时钟跳变时间点同一时间,软件程序C:\\Program Files(X86)\\SISS\\net_zmV9\\SISS.ZM.Client.exe发起了系统时钟变更。


经过沟通,该软件是思讯的一款软件,并且有系统时钟同步功能,但是不应该安装在域控服务器上,并且没有将该软件的时钟同步源设置为当前服务器所在的阿里云环境。
三、问题处理
域控服务器上卸载改软件或者将该软件的时钟同步源设置为阿里云时钟服务器。
【Windows server 2012R2系统时钟跳变一例“yyds干活盘点”】四、总结
对于运维常见问题分析,还是需要认真细致,外加对问题场景有深入的了解,本次需要对windows server 2012R2常见问题排查比较熟练,问题排查过程中不放过蛛丝马迹。





    推荐阅读