Olá
Bem vinda à Comunidade Microsoft Windows Server
Tudo bem, Delmira? Obrigado por compartilhar as informações detalhadas. A mensagem indica que o serviço de tempo (W32Time) do seu Windows Server 2025 DC não está sincronizando corretamente com uma fonte externa confiável, o que pode afetar a precisão do tempo e, por consequência, a autenticação Kerberos e a confiança entre domínios.
Diagnóstico:
Atualmente, seu servidor está sincronizando com o Free-running System Clock (LOCL), o que significa que ele está operando de forma autônoma e não está recebendo tempo de um servidor NTP confiável. Isso é comum em controladores de domínio raiz (PDC Emulator), mas é essencial que esse servidor esteja sincronizado com uma fonte externa confiável.
Solução recomendada:
1. Definir uma fonte NTP confiável (ex.: time.windows.com ou pool.ntp.org)
Execute no prompt de comando como Administrador:
w32tm /config /manualpeerlist:"time.windows.com,0x8" /syncfromflags:manual /reliable:YES /update
net stop w32time
net start w32time
w32tm /resync
Substitua
time.windows.compor outro servidor NTP público de sua preferência, se necessário.
2. Verificar se o serviço está funcionando corretamente:
w32tm /query /status
Verifique se o campo Source foi atualizado para o servidor NTP e se a sincronização foi bem-sucedida.
3. (Opcional) Abrir portas NTP no firewall
Certifique-se de que a porta UDP 123 esteja liberada para tráfego de saída, caso o servidor esteja atrás de um firewall.
Documentação de referência recomendada:
Configurar o Serviço de Tempo no Active Directory
Como configurar um servidor NTP confiável
Se, após esse procedimento, a sincronização continuar falhando, verifique logs adicionais com:
w32tm /debug /enable /file:C:\Temp\w32time.log /size:10000000 /entries:0-300
E revise os eventos no Visualizador de Eventos -> Logs do Windows -> Sistema (filtre por "Time-Service").