IntuneとPowerShellで端末の時刻同期を再開してみた。
10万台のIntune配下の端末の一部で、インターネット通信が全くできなくなる症状が発生しました。
【症状】
・端末へのログインはできる。
・無線LANは正常につながっているように見える。
・ブラウザでホームページを閲覧しようとすると、「ERR_SSL_PROTOCOL_ERROR」が表示され、http及びhttps通信による外部アクセスができない。
・構内のサーバにはhttp通信ができる。
【不具合端末の状況】
・端末の時間が正しくない(7分以上ずれている)
・Intuneや無線LAN管理コンソールからは正常に通信ができている
・構内のサーバへは通信ができている
【対策】
・時刻の自動同期に失敗しているが、手動実行の権限がユーザにないため、Intune側からサービスの再起動もしくはNTPサーバの変更を行う。
※管理者権限で手動同期をすると復旧したため、時刻の自動同期に問題
・PowerShellスクリプトをIntuneで配布した。
【参考】PowerShellスクリプト(w32timeサービスの再起動)
$SERVICE_STATUS = get-service |?{$_.name -match "W32time"}|%{$_.Status}
if($SERVICE_STATUS = "stopped"){
set-service -name "W32time" -startuptype Automatic
Start-Service "W32time"
}