NTPとはコンピューターの時刻を正しい時刻にするための時刻同期用のプロトコルです。 コンピューターを起動し続けていると徐々に時刻がずれていきます。 そのため、NTPを利用して定期的に他のコンピューターから時刻情報を受け取り、自分の時刻を修正する必要があります。 ADで利用されているKerberos認証では、発行される認証用のチケットに時刻情報が含まれています。 そのため、ドメインコントローラーとクライアント間の時刻が 5分以上ずれていると認証に失敗してしまいます。 AD環境ではドメインコントローラーとクライアントの時刻が同期されていることが重要です。 今回はAD環境におけるNTPについて紹介します。 1.ADドメイン環境の時刻同期について ドメインコントローラーの FSMO には「PDCエミュレータ」という時刻同期を司る役割があります。 ドメイン環境では上図のように FSMO (PDCエミ