ДНС значит не резолвит на AD сервера нормально запросы.
шайтанство какое-то
ща перебрал пару контроллеров в ldap ссылке, все работало.
в очередную итерацию сначала ввел пароль от сервисной учетки, а потом уже поменял ldap ссылку и убрал из неё имя домен контроллера и всё сохранилось
Макс, спасибо :)