Windows AD benötigt Zeitstempel für AD-Replikationskonflikte und für die Kerberos-Authentifizierung. Kerberos verwendet sie zum Schutz vor Wiederholungsangriffen, bei denen ein Authentifizierungspaket im Netzwerk abgefangen wird und später erneut gesendet wird, um sich für den ursprünglichen Absender zu authentifizieren.
Wenn der Unterschied zwischen der lokalen Zeit und dem Zeitstempel zu groß ist, wird die Authentifizierungsanforderung zurückgewiesen und die Kerberos-Authentifizierung schlägt fehl. Wenn Sie den Zeitversatz zu hoch einstellen, besteht ein höheres Risiko für Wiederholungsangriffe. Die Standardeinstellung ist fünf Minuten.
Ohne die zeitliche Abstimmung zwischen Domänencontrollern und Servern ist die Authentifizierung nicht möglich. Die Deaktivierung der Windows-Zeitsynchronisierung bei der Anmeldung in einer Active Directory-Domäne kann daher erhebliche Probleme bei der Authentifizierung verursachen.