Есть домен имени Ивана Сусанина. Контроллером его является Windows Server 2008. Ввёл дополнительный КД на Samba 4.1.17, что родной на Debian 8.
krb5.conf настроил, kinit отрабатывает нормально.
smb.conf
# Global parameters
[global]
workgroup = DOMEN
realm = DOMEN.ru
netbios name = DC-0-VIRT
server role = active directory domain controller
rpc_daemon:epmd = fork
rpc_server:epmapper = embedded
rpc_server:spoolss = embedded
rpc_server:winreg = embedded
rpc_server:ntsvcs = embedded
rpc_server:eventlog = embedded
rpc_server:srvsvc = embedded
rpc_server:svcctl = embedded
rpc_server:default = external
[netlogon]
path = /var/lib/samba/sysvol/vlgd61.ru/scripts
read only = No
[sysvol]
path = /var/lib/samba/sysvol
read only = No
Список сетевых каталогов получить могу
smbclient -L localhost -U%
smbclient //localhost/sysvol --user=admin -c 'ls'
Enter admin's password:
session setup failed: NT_STATUS_LOGON_FAILURE
Выполнялось с самого дополнительного КД. С win7 клиента могу спокойно зайти и просмотреть содержимое обоих КД.