KDCのエラー(イベントID42) が記録される場合、CVE-2022-37966 - セキュリティ更新プログラム ガイド - Microsoft - Windows Kerberos RC4-HMAC の特権の昇格の脆弱性 の脆弱性が存在しているということです。
『認証されていない攻撃者が、RFC 4757 (Kerberos 暗号化型 RC4-HMAC-MD5) と MS-PAC (Privilege Attribute Certificate Data Structure 仕様) に存在する暗号化プロトコルの脆弱性を悪用し、Windows AD 環境内のセキュリティ機能をバイパスする攻撃を仕掛ける可能性があります』
脆弱性にどのように対処するかは組織として判断するべきことなので、フォーラムで質問しても「正解」が得られるわけではありません。