Лапками через kinit получаю тикет, потом через ldapsearch все находит... Есть кейтаб и крб5 конфиг, есть настроенный (скорее всего коряво) sssd... И вот когда я делаю getent passwd ad_user то в логе sssd я вижу что идеп подключение к контроллеру домена, потом ошибка [sdap_rebind_proc] (0x0020): ldap_sasl_interactive_bind_s failed (-2)[Local error] , потом типа подключается, смотрит есть ли такой польозватель, не находит его, потом проверяет может я дурак и это группа, группы не находит, проверяет не хост ли это, снова не находит и делает вывод, что такого элемента в АД нет...