А есть инструкция по настройке Kerberos

как обычно желательно пошаговая !
Опишу ситуацию на сегодняшний день :
Поставил сервер Alt Linux 5.0.2 School Server
и Alt Linux 5.0.2 School Light на 22 машины .
сеть 172.32.10.1/27
На сервере настроил NTP - через ntpdate -показывает что всё работает как на сервере так и на клиентских машинах.
Домен прописал как DOM104 - клиенты домен видят.
name server : ns.dom104 .
На сервере создал пользователя через командную строку на клиентах подключается и пишет:
[root@comp-nastroiki ~]# su - userlab
pam_mount(rdconf1.c:1396): DNS-SD: found dns-sd volume in pam_mount config, with cifs fs
DNS-SD: Unable to obtain FQDN for server104: Name or service not known
pam_mount(rdconf1.c:1314): DNS-SD: Added new cifs volume. Server: server104.local, share: share, mntpoint: /home/%(USER)/share/server104
reenter password for pam_mount:
pam_mount(mount.c:262): Successful seteuid to 5000
pam_mount(mount.c:218): Directory `/home/userlab/share/server104' created.
pam_mount(mount.c:223): could not chown /home/userlab/share/server104 to userlab (UID: 5000, GID: 5006) Error: [1], Operation not permitted.
pam_mount(mount.c:225): `/home/userlab/share/server104' removed, because can't change owner.
pam_mount(mount.c:271): Successful seteuid to 0
pam_mount(mount.c:218): Directory `/home/userlab/share/server104' created.
mount error(126): Required key not available
Refer to the mount.cifs(8) manual page (e.g.man mount.cifs)
pam_mount(pam_mount.c:537): mount of share failed
[userlab@comp-nastroiki ~]$ .
А если просто пытаться подключиться то пишет : сбой авторизации .
очень надо настроить управление пользователями + LDAP что бы централизованно создавать раб каталоги для пользователей.
перечитал кучу всякой ерунды переправил кучу различных конфигов - вообще без понятия в чём дело ...
может у кого имеется рабочая уже система - не могли бы подробно объяснить что и как работает и как это настроить . - то сроки поджимают а очень надо .
в дальнейшем планирую на этом же сервере поднять Ftp , сервер обновлений .... но это я думаю логично настроить уже после настройки аутентификации. прошу кто может откликнуться!