Parece que você precisa reingressar o host ao domínio. Eu uso o Samba em vez de SSSD, mas acho que se você puder traduzir esse processo, funcionará. Todas as linhas de comando emitidas no host, o trabalho do AD está em Usuários e Computadores do Active Directory ou PowerShell em uma estação de trabalho ou servidor administrativo com essas funções.
- No host, remova o host do domínio.
- Limpa o keytab do Kerberos.
- Verifique se o host foi removido do AD.
- Adicione o host ao domínio.
- Garanta a localização correta no AD.
- Recrie o keytab.
Eu uso net ads leave -U <admin>
onde <admin>
é o nome de uma conta do AD com o direito de participação de domínio.
Então net ads keytab flush -U <admin>
, net ads join -U <admin>
, net ads keytab create -U <admin
.