Si es un miembro del dominio, sincronizará el tiempo desde los Controladores de dominio, que a su vez se sincronizarán desde el servidor que tiene la función de emulador PDC.
El servidor que tiene la función FSMO Emulador PDC puede tener su fuente de tiempo configurada para sincronizarse desde una fuente externa con el siguiente comando:
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFrom debería ser una fuente de tiempo ntp confiable, probablemente algo de pool.ntp.org.
Luego pare y reinicie el servicio w32time y estará listo para comenzar.
Editar: solo debe hacer esto en el emulador PDC, aunque funcionará en otros servidores. Esto asegurará que todo el tiempo en el dominio esté sincronizado. Si los relojes entre el KDC de Kerberos y los clientes no están sincronizados demasiado, cualquier problema con los tickets de Kerberos se considerará inválido (creo que 5 minutos es el umbral). No desea que esto suceda, ya que romperá el SSO para compartir archivos, imprimir y otras magias muy bien integradas que las personas dan por sentado.