Tehát, ha jól értem:
-törlöm a secrets.keytab fájlt, majd exportálok: (a samba a CentOS-re a /usr/local/samba könyvtárba telepít alapból, nekem meg így maradt ;) )
samba-tool domain exportkeytab --principal=SZERVER$ /usr/local/samba/private/secrets.keytab
samba-tool domain exportkeytab --principal=HOST/szerver.domain.ad /usr/local/samba/private/secrets.keytab
samba-tool domain exportkeytab --principal=HOST/szerver /usr/local/samba/private/secrets.keytab
aztán systemctl restart samba.service és jónak kéne lennie?
Sajnos: invalid credentials van most is.
Szerk.:
Közben másik domain admin userrel sikerült generálni a krb5.keytab fájlt (még a fenti lépések előtt), de a csatlakozás a domainhez nem megy. Az egy szem domainbe léptetett kliens továbbra sem csatlakozik NetBIOS-szal.
Lehet, ha kiléptetném a tartományból, majd újra be, akkor működne, de akkor a fehasználói profilokat bukom (nem roaming!).