http://windows.mixed-spb.ru/domain/time_sync.php
https://docs.microsoft.com/ru-ru/services-hub/health/remediation-steps-ad/configure-the-root-pdc-with-an-authoritative-time-source-and-avoid-widespread-time-skew
Проверка отсутствия синхронизации времени виртуальной машины и гипервизора.
В Hyper-V в свойствах виртуальной машины нужно разделе средств интеграции и отключить синхронизацию времени.
Проверка доступности сервера времени time.windows.com из текущего расположения
w32tm /stripchart /computer:time.windows.com /samples:3 /dataonly
Данная проверка позволяет убедиться, что сетевой экран не блокирует подключение к определенному серверу времени
(w32tm /stripchart /computer:dc1.gs.local /samples:30 /dataonly - показывает разницу времени между хостом и PDC dc1.gs.local )
Настройка синхронизации времени с помощью групповой политики
1. Консоль управления групповыми политиками GPMC.msc
2. Создаем новый объект групповой политики (GPO) в группе Domain Controllers
3. Редактируем созданную GPO:
Computer Configuration -> Policies ->Administrative Templates->System->Windows Time Service->Time Provider
В папке Time Provider делаем Enable для трех пунктов, также меняем для "Configure Windows NTP Client" тип сервера NTP.
Также в поле NtpServer можно указать список серверов вместо time.windows.com
4)На панели "Security Filtering" консоли управления групповой политикой удаляем Authentiated Users для вновь созданной политики и добавляем машину, которая имеет роль Эмулятор PDC
5) gpupdate /force
Проверка синхронизации времени в домене
w32tm /query /status [/verbose]
данная команда при правильной настройке должна в качестве источника синхронизации времени выдать time.windows.com,0x9 для домен-контроллера и dc1.domain.local для клиентов.
Другие диагностические команды:
w32tm /query /Configuration [/verbose]
w32tm /monitor (запускать под доменным пользователем)
w32tm /query /Source
w32tm /query /peers
Устранение неисправностей: см. http://windows.mixed-spb.ru/domain/time_sync.php
Ситуация c GetDcList
При вводе команды w32tm /monitor на рабочей станции получаем следующую ошибку:
Функция GetDcList завершилась ошибкой с кодом: 0x80070005.
Выход с ошибкой 0x80070005
Указанная ошибка возникает, если мы запускаем эту команду, будучи авторизованными под локальной учетной записью.
w32time /monitor - команда получает информацию с PDC, что требует прав пользователя домена.