O PDC no seu domínio pode estar desativado por muitos segundos. Especialmente se estiver à deriva e não estiver sincronizado com nada. Verifique seu desempenho com w32tm /monitor /domain:
de uma caixa do Windows associada ao domínio. Para comandos mais úteis, esta pergunta anterior tem um w32tm
referência rápida: Como encontrar o servidor de horário em um domínio?
Windows O servidor antes de 2016 não foi projetado para precisão de sub-segundos. Frequentemente, isso é conseguido de qualquer maneira, por isso, ainda suspeito que o tempo do seu domínio esteja sendo mantido, devido ao grande erro.
E uma dica: configure o chrony.conf (ou ntp.conf) com pool ad.example.org
. A prática recomendada do Active Directory é ter mais de um controlador de domínio e todos eles estão no DNS como o nome de domínio. É melhor usar todos eles, como você fez para o pool público de NTP.