Не надо "клонировать" пользователя administrator, что бы это не значило. Создавайте новую учётку под каждого пользователя и добавляйте ее в нужные вам группы доступа.
Можно, только зачем ему видеть то с чем он ничего сделать не может. Ответ на вопрос - отключить access based enumeration и забрать у пользователя права на чтение и редактирование.
Можно ссылку разместить где то в каталогах доступных пользователю. Но лучше не допускать появления прав для конкретных пользователей к конкретным файлам - потом такая лапша из прав доступа получается, со временем.
В домене время у вех компьютеров входящих в домен синхронизируется с контроллерами домена. Если вы хотите поменять время, то логичнее это делать именно на контроллерах.
Если ещё не поздно, переименуйте домен в нечто вида "inter.domain.tld". И не стоит выставлять контроллер домена филейной частью в интернет - для удалённых пользователей организуйте VPN.
1. Привыкнешь
2.0 делаем бекап
2.1 разворачиваем рядом второй сервер/сервера
2.2 мигрируем роли и нагрузку
2.3 ...
2.3.1 if (error==true) then восстанавливаем из бекапа;
2.4 profit.