( azsebok | 2018. 02. 12., h – 19:45 )

Tehát, ha jól értem:
-törlöm a secrets.keytab fájlt, majd exportálok: (a samba a CentOS-re a /usr/local/samba könyvtárba telepít alapból, nekem meg így maradt ;) )
samba-tool domain exportkeytab --principal=SZERVER$ /usr/local/samba/private/secrets.keytab
samba-tool domain exportkeytab --principal=HOST/szerver.domain.ad /usr/local/samba/private/secrets.keytab
samba-tool domain exportkeytab --principal=HOST/szerver /usr/local/samba/private/secrets.keytab

aztán systemctl restart samba.service és jónak kéne lennie?
Sajnos: invalid credentials van most is.

Szerk.:
Közben másik domain admin userrel sikerült generálni a krb5.keytab fájlt (még a fenti lépések előtt), de a csatlakozás a domainhez nem megy. Az egy szem domainbe léptetett kliens továbbra sem csatlakozik NetBIOS-szal.
Lehet, ha kiléptetném a tartományból, majd újra be, akkor működne, de akkor a fehasználói profilokat bukom (nem roaming!).