Wie in der Konfiguration unten gezeigt, nutzt diese Option keine externen Zeitserver. Die Konfigurationsauswahl für den Peer-Zeitserver konfiguriert den Setup-Kopierknoten so, dass er auf den Setup-Quellknoten als beliebten Zeitserver verweist. Wie bereits erwähnt, sollte der externe Zeitserver idealerweise über eine zuverlässige Netzwerkverbindung mit geringer Latenz erreichbar sein, um Jitter zu minimieren. Daher wird ein Website-Zeitserver dringend empfohlen. Der externe Zeitserver könnte möglicherweise ein Server in Ihrem lokalen Netzwerk oder ein öffentlicher Zeitserver sein. Jeder Knoten überprüft und passt die vom externen Zeitserver bereitgestellte Zeit unabhängig an und bleibt so untereinander synchronisiert. Bei der Konfigurationsmöglichkeit eines externen Zeitservers verweisen beide Db2 Mirror-Knoten auf den identischen Zeitserver, wie unten gezeigt.

Grundlegende Schritte zur Absicherung Ihres Linux-Servers
- Protokolle werden zur Untersuchung von Dienst- und Sicherheitspunkten verwendet. Daher müssen auf verschiedenen Systemen erstellte Zeitstempel von synchronisierten Uhren erstellt werden, um tatsächlich von Nutzen zu sein.
- Beim Senden über die Community antwortet chronyd mit der Fehlermeldung „Nicht autorisiert“, selbst wenn es von localhost stammt.
- Die Konfigurationsauswahl für verkettete Zeitserver konfiguriert den Setup-Quellknoten so, dass er auf einen externen Zeitserver verweist, und der Setup-Kopierknoten verweist auf den Setup-Versorgungsknoten als beliebten Zeitserver.
- Durch die Verwendung von 64-Bit-Zeitstempeln wird eine Auflösung von 233 Pikosekunden erreicht.
Wenn Sie eine Gefahrenbeurteilung durchführen und zu dem Schluss kommen, dass die Gefahr angemessen ist und die Auswirkungen auf Ihre Zwecke minimal sind, können Sie sich vermutlich dafür entscheiden, keine Authentifizierung zu verwenden. Wenn Sie über interne Zeitquellen verfügen, sollten Sie über Maßnahmen zum Schutz des Netzwerks nachdenken, über das die NTP-Pakete verteilt werden. Sie sollten Dedizierter Server mit CMS Joomla eine Risikobewertung durchführen und den Einfluss falscher Zeit auf Ihre Ziele und Ihr Unternehmen berücksichtigen. Die Drift-Datei wird nicht nur aktualisiert, sondern muss auch in einem Verzeichnis liegen, für das der NTPD Schreibrechte besitzt. Der Wert wird einmal pro Stunde von ntpd berechnet und die Driftdatei ersetzt. Der Einsatz der Driftdatei verkürzt die Zeit, die zum Erreichen einer stabilen und korrekten Zeit benötigt wird.
Three6 Fernüberwachungszugriff konfigurieren
Falls vorhanden, wird der in der Driftdatei enthaltene Wert beim Systemstart erfasst und zur Anpassung der Taktquelle verwendet. Die Driftdatei wird verwendet, um den Frequenzversatz zwischen der Systemuhr, die mit ihrer Nennfrequenz arbeitet, und der Frequenz zu speichern, die erforderlich ist, um mit UTC synchronisiert zu bleiben. Die Möglichkeit -x kann zur Konfigurationsdatei /etc/sysconfig/ntpd hinzugefügt werden. Es deaktiviert die Selbstdisziplin der Kernel-Uhr und kann sich ungünstig auf die Taktgenauigkeit auswirken. Vier Zeitstempel werden verwendet, um die Berechnung der Round-Trip-Zeit und der Server-Antwortzeit zu ermöglichen. Allerdings arbeitet NTP an der Unterscheidung zwischen Zeitstempeln, so dass dies nicht das gleiche Problem darstellt wie andere Implementierungen von Zeitprotokollen.
Three6 Fernüberwachungseintrag konfigurieren
NTP-Zeitstempel werden normalerweise vom Kernel erstellt und unter Verwendung der Systemuhr synchronisiert. Für eine detaillierte Referenz zu Timesync-Funktionsvariablen installieren Sie das Paket rhel-system-roles und sehen Sie sich die Informationen README.md oder README.html in der Liste /usr/share/doc/rhel-system-roles/timesync an. Ein Instanz-Playbook, das die Timesync-Rolle für einen einzelnen Serverpool nutzt. Das folgende Beispiel zeigt Tipps zur Anwendung der Timesync-Funktion in einem Szenario mit nur einem Serverpool.