La autenticación Kerberos a través de una confianza externa entre dominios de Active Directory puede recurrir a NTLM aunque SID-History, la configuración de confianza y los tickets Kerberos entre realms parezcan funcionar correctamente. Este artículo explica cómo diagnosticar el fallo al solicitar un ticket de servicio, por ejemplo cuando klist get cifs devuelve 0xC000018B, y cómo una asignación explícita de host a realm puede resolverlo.