Verifique se o serviço winbind está sendo executado.
Configure o seu /etc/pam.d/samba:
account [default=bad success=ok user_unknown=ignore] pam_winbind.so
account required pam_permit.so
password sufficient pam_winbind.so use_authtok
password required pam_deny.so
session required pam_limits.so
auth required pam_nologin.so
auth sufficient pam_winbind.so use_first_pass
auth required pam_deny.so
As mudanças de Pam às vezes exigem uma reinicialização do winbind. Não deveria, mas a experiência prática diz que é assim mesmo.
No smb.conf você também precisa:
realm = YOURKERBEROSREALMNAME
password server = the host or IP of your ADC
idmap backend = rid:DOMAIN=5000-100000000
idmap uid = 10000-10000000
idmap gid = 10000-10000000
winbind use default domain = Yes
winbind enum users = Yes
winbind enum groups = Yes
Onde DOMAIN é seu grupo de trabalho ou nome de domínio e o reino corresponde ao que está no seu krb5.conf
Reinicie os serviços do samba após as alterações no smb.conf