답변:
도메인 구성원 인 경우 도메인 컨트롤러에서 시간을 동기화하고 PDC 에뮬레이터 역할을 보유한 서버에서 동기화합니다.
PDC 에뮬레이터 FSMO 역할을 보유한 서버는 다음 명령을 사용하여 시간 소스를 외부 소스와 동기화하도록 설정할 수 있습니다.
w32tm /config /manualpeerlist:ServerToSyncFrom /syncfromflags:manual /reliable:yes /update
ServerToSyncFrom은 아마도 신뢰할 수있는 ntp 시간 소스 여야합니다. 아마도 pool.ntp.org의 것입니다.
그런 다음 w32time 서비스를 중지했다가 다시 시작하십시오.
편집 : PDC 에뮬레이터에서만이 작업을 수행해야하지만 다른 서버에서는 작동합니다. 이렇게하면 도메인의 모든 시간이 동기화됩니다. Kerberos KDC와 클라이언트 간의 클럭이 너무 동기화되지 않은 경우 Kerberos 티켓 문제가 유효하지 않은 것으로 간주됩니다 (5 분이 임계 값이라고 생각합니다). 사람들이 당연하게 여기는 파일 공유, 인쇄 및 기타 훌륭하게 통합 된 마법.
다음은 도메인 컨트롤러에서 시계를 업데이트하는 방법에 대한 Microsoft TechNet 공식 정보입니다.
https://technet.microsoft.com/en-us/library/cc784553(v=ws.10).aspx
이것이 나를 위해 일한 것입니다.
w32tm /config /manualpeerlist:pool.ntp.org /syncfromflags:MANUAL
w32tm /config /update
w32tm /resync
w32tm /resync
시간이 실제로 바뀌기 까지 약 1 분이 걸렸다는 점에 주목할 가치가 있습니다. 그런 다음 w32tm /resync
백업 DC 및 도메인 구성원 을 수동으로 실행 하여 PDC와 동기화해야했습니다.