Samba AD DCで、ドメイン参加しているWindowsクライアントの時刻が5分以上ずれてしまい、ログオンできなくなった。サーバー側で許容範囲を広げることは推奨されるか。

該当するのは推奨されない。Kerberosのセキュリティ要件のため、NTPに