Se for um membro do domínio, sincronizará o tempo com os Controladores de Domínio, que, por sua vez, serão sincronizados com o servidor que possui a função de Emulador do PDC.
O servidor que detém a função FSMO do PDC Emulator pode ter sua fonte de tempo definida para sincronizar a partir de uma fonte externa com o seguinte comando:
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFrom deve ser uma fonte de tempo ntp confiável, provavelmente algo de pool.ntp.org.
Em seguida, pare e reinicie o serviço w32time e pronto.
Editar: você deve fazer isso apenas no emulador PDC, embora funcione em outros servidores. Isso garantirá que todo o tempo no domínio esteja sincronizado. Se os relógios entre o KDC do Kerberos e os clientes estiverem fora de sincronia demais, qualquer problema de tíquetes do Kerberos será considerado inválido (acredito que 5 minutos é o limite). Você não quer que isso aconteça, porque ele quebrará o SSO para compartilhamento de arquivos, impressão e outras magias bem integradas que as pessoas consideram garantidas.