исправил это, покинув домен и снова присоединившись с правильным именем в нижнем регистре. работает следующее.
net ads leave -S domain_controller -U admin_account
net ads join createupn = host / server_name.domain.com -S domain_controller -U admin_account
оригинальные keytabs Kerberos работали без отдыха.