Sem saber os detalhes específicos de como a máquina está configurada, só posso oferecer uma hipótese. O diretório Microsoft Active é construído sobre o LDAP para informações de usuário / diretório e o Kerberos5 para autenticação / criptografia.
Então, aqui está o núcleo disso. Quando você se autentica no sistema Kerberos, você recebe um ticket. Este ticket são as credenciais criptográficas que o sistema operacional usa em seu nome para identificá-lo na rede, por exemplo. Esses tíquetes geralmente têm um tempo de vida padrão limitado. Meu palpite neste caso é de cerca de 10 horas.
Seu par de chaves ssh não funcionará porque algum componente nesse servidor está configurado de tal forma que ele requeira seu ticket e a emissão de um ticket do kerberos requer sua senha. Uma vez que foi emitido para você (naquela máquina), ele está disponível para qualquer componente configurado dependendo dele. Depois de expirar, você precisa se autenticar para obter um novo.
Estou familiarizado com o uso de pam_krb5 e libnss-ldapd para esse tipo de situação; Eu não estou familiarizado com os outros. Se meu palpite estiver correto, uma vez que você esteja no seu shell, digite 'klist -v' para ver se recebeu um tíquete.
Espero que isso ajude.