tcpdump during domain join provides little useful info. jlzltoc is Win7 testbox is samba 3.3.6 server: 14:31:26.785327 IP jlzltoc.fsklaw.net.netbios-dgm > testbox.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:26.786056 IP testbox.fsklaw.net.netbios-dgm > jlzltoc.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:26.885050 IP jlzltoc.fsklaw.net.netbios-dgm > testbox.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:26.885655 IP testbox.fsklaw.net.netbios-dgm > jlzltoc.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:26.991651 IP jlzltoc.fsklaw.net.netbios-dgm > testbox.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:26.992108 IP testbox.fsklaw.net.netbios-dgm > jlzltoc.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:27.716546 IP jlzltoc.fsklaw.net.netbios-dgm > testbox.fsklaw.net.netbios-dgm: NBT UDP PACKET(138) 14:31:27.717106 IP testbox.fsklaw.net.netbios-dgm > jlzltoc.fsklaw.net.netbios-dgm: NBT UDP PACKET(138)