{"id":3428,"date":"2026-01-27T16:26:33","date_gmt":"2026-01-27T16:26:33","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3428"},"modified":"2026-01-27T16:26:33","modified_gmt":"2026-01-27T16:26:33","slug":"comment-configurer-un-controleur-de-domaine-principal-active-directory-pour-la-synchronisation-avec-un-serveur-ntp-externe","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-configurer-un-controleur-de-domaine-principal-active-directory-pour-la-synchronisation-avec-un-serveur-ntp-externe\/","title":{"rendered":"Comment configurer un contr\u00f4leur de domaine principal Active Directory pour la synchronisation avec un serveur NTP externe"},"content":{"rendered":"<p>Si les machines de votre r\u00e9seau sont <strong>jointes \u00e0 un domaine<\/strong>, il est quasiment certain que l&rsquo; <strong>\u00e9mulateur PDC<\/strong> du domaine racine de votre for\u00eat fait office de contr\u00f4leur de domaine principal. Tous les autres contr\u00f4leurs de domaine et les machines membres synchronisent leur horloge avec celui-ci. Jusque-l\u00e0, tout va bien. Mais si le PDC a une horloge incorrecte (par exemple, s&rsquo;il est bloqu\u00e9 sur une horloge BIOS locale erron\u00e9e), c&rsquo;est la catastrophe. Attendez-vous \u00e0 des \u00e9checs d&rsquo;authentification, des probl\u00e8mes Kerberos, des probl\u00e8mes de certificats, et bien d&rsquo;autres encore. Car, bien s\u00fbr, Windows et Active Directory ne tol\u00e8rent pas la moindre d\u00e9rive. C&rsquo;est comme essayer de communiquer en Bluetooth sans appairage : \u00e7a ne fonctionne tout simplement pas.<\/p>\n<p>Comme le contr\u00f4leur de domaine principal (PDC) se synchronise normalement avec son BIOS (\u00e9galement appel\u00e9 horloge CMOS, vestige d&rsquo;anciennes erreurs mat\u00e9rielles), il est pr\u00e9f\u00e9rable de le synchroniser avec une source externe fiable, comme un serveur NTP l\u00e9gitime. Ainsi, l&rsquo;horloge reste pr\u00e9cise et le syst\u00e8me fonctionne correctement. Des probl\u00e8mes surviennent lorsque cette synchronisation est perturb\u00e9e ou mal configur\u00e9e, entra\u00eenant des retards inattendus ou des erreurs Kerberos. Par cons\u00e9quent, corriger l&rsquo;heure d\u00e8s le d\u00e9part peut vous \u00e9viter bien des soucis par la suite.<\/p>\n<p>Si vous constatez que votre contr\u00f4leur de domaine principal (PDC) est d\u00e9r\u00e9gl\u00e9 (par exemple, s&rsquo;il affiche une date ou une heure incorrecte de mani\u00e8re r\u00e9p\u00e9t\u00e9e), la solution consiste \u00e0 configurer son service de temps Windows pour qu&rsquo;il se synchronise avec un serveur NTP externe fiable. Rassurez-vous, nul besoin d&rsquo;\u00eatre un expert en administration Windows pour cela. Il suffit g\u00e9n\u00e9ralement de modifier quelques entr\u00e9es du registre et d&rsquo;ex\u00e9cuter quelques commandes, m\u00eame si cela peut parfois s&rsquo;av\u00e9rer un peu d\u00e9licat. Voici quelques conseils.<\/p>\n<h2>Comment configurer l&rsquo;\u00e9mulateur PDC pour recevoir l&rsquo;heure d&rsquo;un serveur NTP<\/h2>\n<h3>Trouvez votre \u00e9mulateur PDC sur votre r\u00e9seau<\/h3>\n<p><strong>Premi\u00e8rement :<\/strong> si vous avez plusieurs contr\u00f4leurs de domaine et que vous ne savez pas lequel est le contr\u00f4leur principal de domaine (PDC), vous pouvez ex\u00e9cuter cette commande dans PowerShell (mode administrateur) :<\/p>\n<ul>\n<li><strong>requ\u00eate netdom fsmo<\/strong><\/li>\n<\/ul>\n<p>Cette commande devrait vous indiquer quel serveur d\u00e9tient le r\u00f4le FSMO d&rsquo;\u00e9mulateur PDC. Sur certaines configurations, l&rsquo;ex\u00e9cution de cette commande peut prendre quelques instants, ou elle peut \u00eatre mise en cache. En cas de doute, v\u00e9rifiez les r\u00f4les via le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory ou PowerShell.<\/p>\n<p><strong>Une fois le contr\u00f4leur de domaine principal (PDC) identifi\u00e9, <\/strong> connectez-vous \u00e0 ce serveur et pr\u00e9parez-vous \u00e0 modifier sa configuration horaire. Choisissez ensuite la m\u00e9thode qui vous convient le mieux : modification du registre, PowerShell ou strat\u00e9gie de groupe.<\/p>\n<h3>M\u00e9thode 1 : Configurer le serveur NTP sur le contr\u00f4leur de domaine principal via le registre<\/h3>\n<p>Cette m\u00e9thode est id\u00e9ale si vous souhaitez sp\u00e9cifier manuellement un serveur NTP externe et \u00e9viter de passer par les param\u00e8tres du BIOS. C&rsquo;est une m\u00e9thode un peu ancienne, mais simple.<\/p>\n<p><strong>1.<\/strong> Lancez <strong>regedit<\/strong> \u2014 appuyez sur <strong>Windows<\/strong> + <strong>R<\/strong>, tapez \u00a0\u00bb <code>regedit<\/code>\u00ab\u00a0, appuyez sur <strong>Entr\u00e9e<\/strong>.<\/p>\n<p><strong>2.<\/strong> Dans l&rsquo;\u00c9diteur du Registre, acc\u00e9dez \u00e0 : <strong>HKLM\\System\\CurrentControlSet\\Services\\W32Time\\Parameters<\/strong><\/p>\n<p><strong>3.<\/strong> Dans le volet de droite, proc\u00e9dez comme suit :<\/p>\n<ul>\n<li><strong>a.<\/strong> Double-cliquez sur <strong>Type<\/strong> et modifiez sa valeur de <em>NT5DS<\/em> \u00e0 <em>NTP<\/em>. Cliquez ensuite sur <strong>OK<\/strong>.<\/li>\n<li><strong>b.<\/strong> Double-cliquez sur <strong>NtpServer<\/strong> et saisissez votre ou vos serveurs NTP pr\u00e9f\u00e9r\u00e9s, par exemple \u00ab <a href=\"https:\/\/time.windows.com\" rel=\"noopener noreferrer\" target=\"_blank\">time.windows.com<\/a> \u00bb, suivis de \u00ab, 0x8 \u00bb.Si vous souhaitez plusieurs serveurs, s\u00e9parez-les par des espaces : \u00ab <code>time.windows.com, 0x8 0.pool.ntp.org, 0x8<\/code>\u00ab\u00a0.<\/li>\n<\/ul>\n<p><em>Remarque<\/em> : Il est essentiel de modifier le \u00ab Type \u00bb en \u00ab NTP \u00bb, car sinon Windows essaiera toujours de se synchroniser avec son horloge CMOS locale, ce qui est inutile.<\/p>\n<p><strong>4.<\/strong> Apr\u00e8s avoir modifi\u00e9 le registre, fermez l&rsquo;\u00c9diteur du Registre. Ouvrez une <strong>invite de commandes<\/strong> ou PowerShell en tant qu&rsquo;administrateur et ex\u00e9cutez :<\/p>\n<pre><code>w32tm \/config \/update<\/code><\/pre>\n<p>Cette ligne garantit que les nouveaux param\u00e8tres prennent effet imm\u00e9diatement ; autrement, Windows ne prend pas en compte les modifications du registre \u00e0 la vol\u00e9e.<\/p>\n<p><strong>5.<\/strong> Pour lancer la synchronisation maintenant, ex\u00e9cutez :<\/p>\n<pre><code>w32tm \/resync \/force<\/code><\/pre>\n<p>Si tout se passe bien, l&rsquo;heure de votre serveur se synchronisera avec celle du serveur NTP externe. Cependant, il arrive parfois qu&rsquo;une erreur du type \u00ab L&rsquo;ordinateur n&rsquo;a pas pu se resynchroniser car aucune donn\u00e9e horaire n&rsquo;\u00e9tait disponible \u00bb s&rsquo;affiche. Dans ce cas, v\u00e9rifiez votre r\u00e9seau, assurez-vous que le port UDP 123 n&rsquo;est pas bloqu\u00e9 et que le serveur NTP est accessible.<\/p>\n<h3>M\u00e9thode 2 : Configurer NTP avec PowerShell ou CMD<\/h3>\n<p>Si la modification du registre vous semble trop archa\u00efque, PowerShell simplifie la vie. De plus, ex\u00e9cuter des commandes directement est plut\u00f4t sympa.<\/p>\n<p><strong>1.<\/strong> Ouvrez PowerShell en tant qu&rsquo;administrateur. Ensuite, ex\u00e9cutez :<\/p>\n<pre><code>w32tm.exe \/config \/syncfromflags:manual \/manualpeerlist:\"NTPserver, 0x8\" \/reliable:yes \/update<\/code><\/pre>\n<p>Remplacez <em>NTPserver<\/em> par votre serveur pr\u00e9f\u00e9r\u00e9, par exemple \u00ab <a href=\"https:\/\/0.pool.ntp.org\" rel=\"noopener noreferrer\" target=\"_blank\">0.pool.ntp.org<\/a> \u00bb.<\/p>\n<p>Pour plusieurs serveurs, il suffit de les \u00e9num\u00e9rer en les s\u00e9parant par des espaces, comme ceci :<\/p>\n<pre><code>w32tm.exe \/config \/syncfromflags:manual \/manualpeerlist:\"0.pool.ntp.org, 0x8 time.windows.com, 0x8\" \/reliable:yes \/update<\/code><\/pre>\n<p>Ensuite, demandez imm\u00e9diatement \u00e0 Windows de se resynchroniser avec :<\/p>\n<pre><code>w32tm \/resync \/force<\/code><\/pre>\n<p>Si tout est correctement configur\u00e9, le message \u00ab Commande ex\u00e9cut\u00e9e avec succ\u00e8s \u00bb devrait s&rsquo;afficher. Dans le cas contraire, v\u00e9rifiez les param\u00e8tres r\u00e9seau, les pare-feu et l&rsquo;orthographe du nom du serveur. Vous pouvez \u00e9galement essayer avec un ou deux autres serveurs.<\/p>\n<h3>M\u00e9thode 3 : Utiliser la strat\u00e9gie de groupe pour une configuration uniforme<\/h3>\n<p>Cela s&rsquo;applique particuli\u00e8rement si vous avez plusieurs contr\u00f4leurs de domaine ou si vous souhaitez une configuration coh\u00e9rente sur plusieurs serveurs.<\/p>\n<p><strong>1.<\/strong> Ouvrez <strong>la Gestion des strat\u00e9gies de groupe<\/strong>. Cr\u00e9ez un nouvel objet de strat\u00e9gie de groupe (GPO) ou modifiez la strat\u00e9gie par d\u00e9faut du contr\u00f4leur de domaine.<\/p>\n<p><strong>2.<\/strong> Naviguez \u00e0 travers :<\/p>\n<p> <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Mod\u00e8les d&rsquo;administration &gt; Syst\u00e8me &gt; Service de temps Windows &gt; Fournisseurs de temps<\/strong><\/p>\n<p><strong>3a.<\/strong> Activez <strong>la configuration du client NTP Windows<\/strong>. Dans les param\u00e8tres, indiquez votre ou vos serveurs NTP dans le champ \u00ab Serveur NTP \u00bb, suivis de \u00ab, 0x8 \u00bb.Pour activer le mode NTP, s\u00e9lectionnez <em>NTP<\/em> dans le champ \u00ab Type \u00bb.<\/p>\n<p><strong>3b.<\/strong> Ensuite, activez <strong>le client NTP Windows<\/strong>.<\/p>\n<p><strong>4.<\/strong> Ex\u00e9cutez une actualisation de la strat\u00e9gie de groupe avec <strong>gpupdate \/force<\/strong> sur le contr\u00f4leur de domaine principal.<\/p>\n<p><strong>5.<\/strong> V\u00e9rifiez la source avec :<\/p>\n<pre><code>w32tm \/query \/source<\/code><\/pre>\n<p>Enfin, forcez une resynchronisation :<\/p>\n<pre><code>w32tm \/resync \/force<\/code><\/pre>\n<h3>Conseils de d\u00e9pannage :<\/h3>\n<p>Si votre contr\u00f4leur de domaine principal (PDC) refuse de se synchroniser, v\u00e9rifiez que le service <strong>\u00ab Heure Windows \u00bb<\/strong> est en cours d&rsquo;ex\u00e9cution (consultez <a href=\"https:\/\/support.microsoft.com\/en-us\/windows\/start-and-stop-the-windowstime-service-cfa7b57f-9c86-4d44-9421-70109dec682f\" rel=\"noopener noreferrer\" target=\"_blank\">services.msc<\/a> ) et configur\u00e9 en mode automatique. Assurez-vous que l&rsquo;adresse du serveur NTP est correcte et accessible. V\u00e9rifiez \u00e9galement que le port UDP 123 n&rsquo;est pas bloqu\u00e9 par le pare-feu. Dans certains cas, supprimer les anciennes configurations <code>w32tm \/unregister<\/code>, puis red\u00e9marrer le service <code>net stop w32time<\/code>, <code>net start w32time<\/code>permet de r\u00e9soudre les probl\u00e8mes persistants.<\/p>\n<p>Il suffit parfois d&rsquo;attendre quelques minutes ou de red\u00e9marrer, car Windows met parfois du temps \u00e0 prendre en compte les modifications. De plus, sur certaines configurations, le serveur peut ignorer vos param\u00e8tres au d\u00e9part ; ne vous d\u00e9couragez donc pas si plusieurs tentatives sont n\u00e9cessaires.<\/p>\n<p>N&rsquo;oubliez pas : l&rsquo;essentiel est d&rsquo;avoir une heure stable et pr\u00e9cise. Une fois que le contr\u00f4leur de domaine principal (PDC) r\u00e9cup\u00e9rera l&rsquo;heure correcte d&rsquo;une source externe, le reste de votre r\u00e9seau suivra et tous ces probl\u00e8mes d&rsquo;heure devraient dispara\u00eetre. En esp\u00e9rant que cela vous aide.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Trouvez l&rsquo;\u00e9mulateur PDC avec `netdom query fsmo`.<\/li>\n<li>Modifiez le registre ou utilisez PowerShell pour sp\u00e9cifier un serveur NTP externe.<\/li>\n<li>Ex\u00e9cutez `w32tm \/resync \/force` pour effectuer une synchronisation manuelle.<\/li>\n<li>Si les probl\u00e8mes persistent, v\u00e9rifiez les services, les pare-feu et la configuration du serveur.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Configurer la source de temps du contr\u00f4leur de domaine principal (PDC) fait partie de ces d\u00e9tails qui peuvent para\u00eetre insignifiants, mais dont l&rsquo;oubli a des r\u00e9percussions importantes. Un param\u00e9trage correct garantit de meilleurs tickets Kerberos, des connexions plus fluides et moins de probl\u00e8mes de certificats. Cela vaut vraiment la peine, surtout sur les grands r\u00e9seaux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si les machines de votre r\u00e9seau sont jointes \u00e0 un domaine, il est quasiment certain que l&rsquo; \u00e9mulateur PDC du domaine racine de votre for\u00eat<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3428","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3428"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3428\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}