NtpClient wartet 3473457 Minuten (über 6 Jahre!), Bevor es einen neuen Versuch der DNS-Auflösung unternimmt, eventid 134
7
Ich finde die Nachricht lustig und dachte zuerst, es sei ein Witz eines überaktiven Programmierers des MS-Teams oder ein Scherz. Die Meldung wird jedoch einige Male am Tag immer wieder angezeigt:
NtpClient konnte aufgrund eines DNS-Auflösungsfehlers bei '' keinen manuellen Peer als Zeitquelle festlegen. NtpClient versucht es in 3473457 Minuten erneut und verdoppelt danach das Wiederholungsintervall. Der Fehler war: Der angeforderte Name ist gültig, es wurden jedoch keine Daten des angeforderten Typs gefunden. (0x80072AFC)
Quelle: Time Service
Event ID: 134
Stufe: Warnung
Ich vermute, dass meine Zeitserver nicht richtig konfiguriert sind. Ist das wahr und wie kann ich das beheben? Aber warum so eine seltsame Nachricht?
Hinweis: Ich habe dies auf Technet gemeldet , wo Sie eine Erklärung finden können, warum die Zahl so ungerade ist (und folglich haben auch zwei Antworten diesen Link gefunden und in den Antworten verwendet;)).
Der Grund für die lange Verzögerung liegt in einem Ausgabefehler in der Ereignisanzeige. Die Ereignisanzeige interpretiert die Rohdaten des Zeichenfolgenwerts "15" in der Registrierung falsch als Zahl.
Sie können feststellen, dass der Wert der Registrierung NtpClient \ ResolvePeerBackoffMinutes 15 ist. Die Ausgabe im Ereignisprotokoll lautet 3473457 = 0x00350031. Dies ist das Little-Endian-Format der Unicode-Zeichenfolge "15".
Fügen Sie einfach weitere Informationen hinzu, falls jemand anderes bei einer Suche darauf stößt. Es gibt einige störende Dinge an dieser Ereignisanzeige:
Die Tatsache, dass Ihr Client keine NTP-Synchronisierung durchführen konnte.
Die Tatsache, dass der DNS-Auflösungsfehler auf '' war, kein tatsächlicher Hostname.
Die Tatsache, dass das Wiederholungsintervall verrückt lang ist.
Ich erhalte genau dieselbe Meldung auch auf mehreren meiner Workstations (Windows 7, Mitglied einer Domain auf 2003-Ebene).
In Bezug auf die Punkte 1-2 ist mir aufgefallen, dass diese Meldungen nur angezeigt werden, wenn die Workstation einschläft. Sie werden 1 Sekunde nach der Kernel-Power-Meldung angezeigt, die angibt, dass der Computer aufgrund eines Systemleerlaufs einschläft. Gleichzeitig wird auch eine Reihe von Netzwerkdiensten angehalten. Meine Theorie ist, dass der Zeitdienst nur herausfindet, dass das Netzwerk verschwunden ist. DNS wird wahrscheinlich an diesem Punkt gestoppt, daher der Name ''.
Zuvor werden etwa 15 Minuten zuvor Ereignisanzeige-Nachrichten von Time-Service angezeigt, die darauf hinweisen, dass die Synchronisierung erfolgreich war. Es ist daher unwahrscheinlich, dass es sich um ein Konfigurationsproblem handelt.
Sehen Sie sich den Kontext der Nachrichten in der Ereignisanzeige an. Wenn Sie diese Meldung sehen, während der Computer eingeschlafen ist oder heruntergefahren wird, ist dies kein Problem. Wenn diese Meldung zur normalen Laufzeit angezeigt wird, liegt ein Problem vor. In diesem Fall machen Sie einw32tm /resync /rediscoverund gehen Sie von dort aus.
Bei Punkt 3 stellt sich heraus, dass dies ein Fehler beim Drucken der Zeichenfolge ist. Es ist Barfing auf dem Unicode. Es sollte 15 Minuten gedruckt werden. Siehe hier:
Der Link, den Sie geben, ist der gleiche wie in der ursprünglichen Antwort. (Beachten Sie, dass der Forumpost auf Technet eigentlich mein war;)).
Abel
Hab das nicht bemerkt. Hah!
Myron-Semack
0
Der angeforderte Name ist gültig, es wurden jedoch keine Daten des angeforderten Typs gefunden. (0x80072AFC)
Gemäß # 2
In Bezug auf die Punkte 1-2 ist mir aufgefallen, dass diese Meldungen nur angezeigt werden, wenn die Workstation einschläft. Sie werden 1 Sekunde nach der Kernel-Power-Meldung angezeigt, die angibt, dass der Computer aufgrund eines Systemleerlaufs einschläft. Gleichzeitig wird auch eine Reihe von Netzwerkdiensten angehalten. Meine Theorie ist, dass der Zeitdienst nur herausfindet, dass das Netzwerk verschwunden ist. DNS wird wahrscheinlich an diesem Punkt gestoppt, daher der Name ''.
Ja, Ihr Zeitserver ist falsch konfiguriert. Entweder gibt es keinen Upstream-Server, mit dem synchronisiert werden kann, oder Sie blockieren den Port in Ihrer Firewall (Port 123 UDP).
Warum so eine große Zahl? Die Lösung ist bereits in der Fehlermeldung dargestellt: "und verdoppeln Sie das Wiederholungsintervall danach." Also fing es mit ein paar Sekunden an und verdoppelte sich dann und verdoppelte sich und verdoppelte sich ...
Jemand hat wahrscheinlich ResolvePeerBackoffMaxTimeseinen sehr hohen Wert eingestellt.
David Schwartz
Der Gedanke "dann verdoppelt und verdoppelt und ..." kam mir auch in den Sinn, außer dass: Die Häufigkeit dieser Nachricht ist mehr als täglich, die Zahl ist keine doppelte Ganzzahl, die letzte Nachricht sollte vor 1736728,5 Minuten gewesen sein Das sind 3,3 Jahre, lange bevor ich mein System installiert habe. Es macht einfach keinen Sinn.
Der angeforderte Name ist gültig, es wurden jedoch keine Daten des angeforderten Typs gefunden. (0x80072AFC)
Gemäß # 2
In Bezug auf die Punkte 1-2 ist mir aufgefallen, dass diese Meldungen nur angezeigt werden, wenn die Workstation einschläft. Sie werden 1 Sekunde nach der Kernel-Power-Meldung angezeigt, die angibt, dass der Computer aufgrund eines Systemleerlaufs einschläft. Gleichzeitig wird auch eine Reihe von Netzwerkdiensten angehalten. Meine Theorie ist, dass der Zeitdienst nur herausfindet, dass das Netzwerk verschwunden ist. DNS wird wahrscheinlich an diesem Punkt gestoppt, daher der Name ''.
quelle
Ja, Ihr Zeitserver ist falsch konfiguriert. Entweder gibt es keinen Upstream-Server, mit dem synchronisiert werden kann, oder Sie blockieren den Port in Ihrer Firewall (Port 123 UDP).
Warum so eine große Zahl? Die Lösung ist bereits in der Fehlermeldung dargestellt: "und verdoppeln Sie das Wiederholungsintervall danach." Also fing es mit ein paar Sekunden an und verdoppelte sich dann und verdoppelte sich und verdoppelte sich ...
Das ist alles in der Dokumentation zu Microsoft Time Service beschrieben .
quelle
ResolvePeerBackoffMaxTimes
einen sehr hohen Wert eingestellt.