Если он является членом домена, он будет синхронизировать время с контроллерами домена, которые, в свою очередь, синхронизируются с сервером, который выполняет роль эмулятора PDC.
Серверу, который выполняет роль FSMO эмулятора PDC, можно установить синхронизацию источника времени с внешним источником с помощью следующей команды:
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFrom должен быть надежным источником времени ntp, вероятно, что-то из pool.ntp.org.
Затем остановите и перезапустите службу w32time, и все готово.
Изменить: Вы должны делать это только на эмуляторе PDC, хотя он будет работать на других серверах. Это гарантирует, что все время в домене синхронизировано. Если часы между Kerberos KDC и клиентами слишком сильно не синхронизированы, любые проблемы с билетами Kerberos будут считаться недействительными (я полагаю, что 5 минут - порог.) Вы не хотите, чтобы это произошло, потому что это сломает SSO для обмена файлами, печати и другой хорошо интегрированной магии, которую люди принимают как должное.