DNS, Uhrzeit und Hostname klären
Kerberos ist gnadenlos gegenüber falscher Zeit und falscher Namensauflösung. Fast jeder gescheiterte Join hat hier seine Ursache.
sudo hostnamectl set-hostname srv01.intern.example.com
# Der Resolver muss auf die Domänencontroller zeigen, nicht auf einen Provider-DNS
dig +short -t SRV _ldap._tcp.intern.example.com
dig +short -t SRV _kerberos._udp.intern.example.com
# Zeitquelle: der Domänencontroller, nicht ein öffentlicher Pool
# In /etc/chrony.conf: 'pool ...' entfernen, 'server dc01.intern.example.com iburst' eintragen
sudo systemctl restart chronyd # RHEL/Rocky/Alma, auf Debian/Ubuntu heißt der Dienst chrony
chronyc sources -v
chronyc trackingKommen die SRV-Einträge nicht zurück, brauchst du mit dem Join gar nicht anzufangen. realmd findet die Domäne ausschließlich über diese Einträge.
sudo realm discover intern.example.comDie Ausgabe nennt den Domänentyp, den Server-Software-Typ und unter required-package genau die Pakete, die auf dieser Distribution fehlen. Das ist deine Installationsliste.