====== Настройка NTP (Chrony) ====== ⏱️ ====== Синхронизация времени (Chrony) ====== Инструкция по развертыванию локального сервера точного времени (NTP) и подключению к нему остальных узлов инфраструктуры. ===== 1. Настройка главного NTP-сервера ===== На узле, который будет выступать в роли эталонного сервера времени для всей сети (обычно это граничный маршрутизатор или выделенный сервер), установите пакет ''%%chrony%%'': apt-get update && apt-get install -y chrony Copy Откройте основной конфигурационный файл сервиса: vim /etc/chrony.conf Copy Добавьте или измените следующие параметры: * Разрешите отвечать на запросы из любых сетей (или укажите свою конкретную подсеть). * Укажите стратум сервера (уровень достоверности времени). По умолчанию локальным серверам без выхода в интернет задают стратум 5. # Разрешить получать запросы из всех сетей allow 0.0.0.0/0 # Указать стратум (уровень) сервера local stratum 5 Copy Добавьте службу в автозагрузку и запустите её: systemctl enable chronyd systemctl restart chronyd Copy ---- ===== 2. Настройка клиентских узлов ===== На всех остальных машинах вашей инфраструктуры также необходимо установить ''%%chrony%%'': apt-get update && apt-get install -y chrony Copy Откройте файл конфигурации: vim /etc/chrony.conf Copy Вместо публичных серверов укажите ваш локальный NTP-сервер. Флаг ''%%iburst%%'' ускорит первичную синхронизацию. # Замените имя сервера на свое pool имя_вашего_ntp_сервера iburst Copy 💡 **Особенность работы с контроллерами домена:** Если на клиенте развернут контроллер домена (например, Samba AD), закомментируйте или удалите настройки синхронизации, конфликтующие с доменом (например, ''%%#pool ВАШ_ДОМЕН%%'' в конце файла). Примените изменения: systemctl enable chronyd systemctl restart chronyd Copy ---- ===== 3. Проверка работы ===== Для проверки статуса **на главном сервере** введите команду, которая покажет список обратившихся к нему клиентов: chronyc clients Copy Для проверки статуса синхронизации **на клиентских машинах** используйте команду просмотра источников времени (ваш сервер должен отобразиться в списке со звездочкой или плюсом): chronyc sources Copy