Hallo Steffen,
ist denn dein Kerberos-Setup fehlerfrei?
Bei mir sieht ein kinit/klist so aus (Domäne wieder durch EXAMPLE.ORG ersetzt):
# kinit benutzer@EXAMPLE.ORG
Password for benutzer@EXAMPLE.ORG:
# klist
Ticket cache: FILE:/tmp/krb5cc_0
Default principal: benutzer@EXAMPLE.ORG
Valid starting Expires Service principal
12/12/13 12:14:23 12/12/13 22:14:26 krbtgt/EXAMPLE.ORG@EXAMPLE.ORG
renew until 12/13/13 12:14:23