Зависимости пакета freeipa-server-trust-ad от samba-dc-mitrkb5 выглядит избыточной и приводит к коллизиям. Поскольку freeipa не поднимает контроллер домена на базе samba, для работоспособности функционала freeipa-server-trust-ad достаточно пакета samba. Явная же зависимость от пакетов samba-dc* добавляет лишние сервисы контроллера домена на базе samba.
https://git.altlinux.org/gears/f/freeipa.git?p=freeipa.git;a=commitdiff;h=a5bff0def09f2cbe976d0c0289353167f6cf87c5
Примеры того, как используется Samba во FreeIPA: https://freeipa.readthedocs.io/en/latest/designs/adtrust/oneway-trust-with-shared-secret.html https://freeipa.readthedocs.io/en/latest/designs/adtrust/samba-domain-controller.html