CLD ввод в домен samba 4

Все здравствовать !
Есть домен на samba 4.
Установил Calculate Linux Desktop, настроил samba, winbind и krb5. Домен видит, группы и пользователей видит. не могу настроить PAM авторизацию. Прописал winbind.so в system-auth. Доменного пользователя не пускает.
Ошибка :

Dec  4 12:08:07 ws010 sddm-helper[4589]: pam_kwallet5(sddm:auth): (null): pam_sm_authenticate
Dec  4 12:08:07 ws010 sddm-helper[4589]: pam_kwallet5(sddm:auth): pam_kwallet5: Couldn't get password (it is empty)

Мой system-auth :

ws010 ~ #  cat /etc/pam.d/system-auth
#------------------------------------------------------------------------------
 # Modified Calculate Utilities 3.5.5.6
 # Processed template files:
 # /var/lib/layman/calculate/profiles/templates/3.5/3_ac_install_live/1-merge/sys-auth/pambase/system-auth
 # For modify this file, create /etc/pam.d/system-auth.clt template.
#------------------------------------------------------------------------------

auth       required     pam_env.so
auth       requisite    pam_client.so
auth       [success=1 new_authtok_reqd=done default=ignore]   pam_ldap.so use_first_pass
auth       [success=3 new_authtok_reqd=done default=ignore]   pam_unix.so try_first_pass
auth       sufficient   pam_winbind.so use_first_pass
auth       requisite    pam_deny.so
auth       required     pam_permit.so
auth       optional     pam_keystore.so use_first_pass
auth       optional     pam_ecryptfs.so unwrap

account    required     pam_unix.so
account    sufficient   pam_ldap.so
account    [default=bad success=ok user_unknown=ignore] pam_winbind.so

password   required     pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3
password   optional     pam_ecryptfs.so
password   sufficient   pam_ldap.so
password   sufficient   pam_winbind.so use_authtok
password   required     pam_deny.so

session    required     pam_env.so
session    required     pam_limits.so
session    required     pam_unix.so
session    optional     pam_ldap.so
session    required     pam_winbind.so debug use_first_pass
session    required     pam_mkhomedir.so skel=/etc/skel umask=0022
session    optional     pam_ecryptfs.so unwrap

Может есть у кого system-auth для домена или подскажите что подправить.