見出し画像

IntuneとPowerShellで端末の時刻同期を再開してみた。

 10万台のIntune配下の端末の一部で、インターネット通信が全くできなくなる症状が発生しました。

【症状】
 ・端末へのログインはできる。
 ・無線LANは正常につながっているように見える。
 ・ブラウザでホームページを閲覧しようとすると、「ERR_SSL_PROTOCOL_ERROR」が表示され、http及びhttps通信による外部アクセスができない。
 ・構内のサーバにはhttp通信ができる。

画像1

【不具合端末の状況】
 ・端末の時間が正しくない(7分以上ずれている)
 ・Intuneや無線LAN管理コンソールからは正常に通信ができている
 ・構内のサーバへは通信ができている

【対策】
 ・時刻の自動同期に失敗しているが、手動実行の権限がユーザにないため、Intune側からサービスの再起動もしくはNTPサーバの変更を行う。
 ※管理者権限で手動同期をすると復旧したため、時刻の自動同期に問題
 ・PowerShellスクリプトをIntuneで配布した。

【参考】PowerShellスクリプト(w32timeサービスの再起動)

$SERVICE_STATUS = get-service |?{$_.name -match "W32time"}|%{$_.Status}
if($SERVICE_STATUS = "stopped"){
set-service -name "W32time" -startuptype Automatic
Start-Service "W32time"
}

いいなと思ったら応援しよう!