Corrigido. realm join -vU domainuser --membership-software=samba --client-software=sssd realdomain.tld
para unir o domínio AD no Ubuntu, em vez de deixar realm
usar os padrões.
Houve uma pequena diferença nas configurações do SSSD que eu não achei pertinente, mas aconteceu que foi.
Ubuntu: realmd_tags = joined-with-adcli
CentOS: realmd_tags = joined-with-samba
Para obter uma perspectiva diferente sobre o problema, criei uma VM do OpenSUSE e comecei a pesquisar como o SUSE faz sua integração com o AD. Enquanto eu estava descobrindo como o SUSE faz as coisas, eu me deparei com uma postagem que sugere que o Samba deveria ser usado para unir o Windows Server 2012+ AD em vez de adcli
. 1 Adicione isso à diferença nas configurações acima, e que foi uma pista para o que estava acontecendo.
Deixar o domínio e voltar ao comando realm
corrigido corrigiu o problema e tudo ficou estável no último dia.
Eu não tenho uma causa exata das diferenças entre os dois métodos, mas isso vai exigir mais pesquisas e é uma luta para outro dia.