So nachdem ich mal alles, also opnsense, windows client und server auf den opnsense-ntp gestellt habe funktionierts. danke für den super Tipp @Falk R.
Es klappt immer noch nicht, aber ich habe im Journal diesen Eintrag beim einloggen gefunden:
Erst klappt der login, beim abfragen des 2FA dann...