回答:
ドメインメンバーの場合、ドメインコントローラーから時刻を同期し、ドメインコントローラーはPDCエミュレーターの役割を保持するサーバーから同期します。
PDC Emulator FSMOの役割を持つサーバーは、次のコマンドを使用して、外部ソースから同期するようにタイムソースを設定できます。
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFromは、おそらくpool.ntp.orgからの信頼できるntpタイムソースである必要があります。
次に、w32timeサービスを停止して再起動すると、準備完了です。
編集:PDCエミュレーターでのみこれを行う必要がありますが、他のサーバーでも機能します。これにより、ドメイン内のすべての時間が同期されます。Kerberos KDCとクライアント間のクロックの同期が過度にずれている場合、Kerberosチケットの問題はすべて無効と見なされます(5分がしきい値であると思います)。ファイル共有、印刷など、人々が当たり前のようにうまく統合した魔法のために。
ドメインコントローラーのクロックを更新する方法に関するMicrosoft TechNet公式情報はこちらです。
https://technet.microsoft.com/en-us/library/cc784553(v=ws.10).aspx
これは私のために働いたものです:
w32tm /config /manualpeerlist:pool.ntp.org /syncfromflags:MANUAL
w32tm /config /update
w32tm /resync
w32tm /resync
実際に変化するまでに約1分かかりました。その後w32tm /resync
、バックアップDCおよびドメインメンバーでPDCと同期するために手動で実行する必要がありました。