Недостаточное доменное отображение области.
Требуемый также
krb5.conf:
[domain_realm]
windows.domain.tld = WINDOWS.DOMAIN.TLD
.windows.domain.tld = WINDOWS.DOMAIN.TLD
или
DNS:
_kerberos.windows.domain.tld. TXT "WINDOWS.DOMAIN.TLD"
Только имел DNS:
_kerberos.domain.tld. IN TXT "DOMAIN.TLD"
ldapserver должен быть первой записью в /etc/hosts
192.168.1.5 fqdn.of.your.ad.server some.other.name and.another
Если все правильно в dns, то удалите строку из /etc/hosts все вместе
.