Kerberos по IP не работает — ему нужен hostname для SPN. Попробуй mydc.domain.local вместо 192.168.1.1:
samba-tool dns add mydc.domain.local domain.local test A 192.168.1.2 --use-kerberos=required
Если тикет не в дефолтном ccache — добавь
--use-krb5-ccache=/путь/к/ccache