Вы, вероятно, имеете в виду обслуживание krb5.ini, верно?Вы должны начать с области, в которой находится ваш процесс.Если вы планируете создавать кросс-области, вам нужно добавить все области, в которых вы хотите пройти аутентификацию, и в конечном итоге свою корневую область.Если вы не уверены, вы можете найти его с DNS:
$host -t SRV _kerberos._tcp.<you realm>
и
$host -t SRV _kerberos._udp.<you realm>
См. здесь для справки.