Eu tive problemas semelhantes e resolvi o seguinte:
- Garantiu que o tempo do Mac era o mesmo que os meus controladores de domínio (eu tenho servidores NTP, então eu usei isso). kerberos não tolerará nada maior do que 5 minutos de inclinação no tempo!
- atualizado para as atualizações mais recentes do Apple OSX. Eu estava em 10.7.3 e 10.7.5 tinha correções de bugs significativos do Active Directory.
é isso, trabalhei pela primeira vez depois disso. Eu gostaria de salientar que eu não criei o objeto de computador em primeiro lugar, ele foi criado ao ingressar no domínio. Também eu apenas digitei meu nome de usuário adminisrativo não domain \ username.
Espero que isso ajude alguém.