Настройка передачи login\password из AD в Samba

Собственно subj
kerberos настроен и из домена аутентификация проходит.
ldap тоже настроен и все CN DN видны.
wbinfo -u выдает список пользователей.
в nsswitch.conf
пропиыcан в passwd and group : files winbind

но вот собственно проблема в том, что аутентификация в самом linux непроходит. id nameuserdomain не видит.

куда рыть?

в pam.d покопался
auth reuired pam_winbind.so присутсвует в common-auth

Проверь время, посмотри что выводит systemctl status winbind.