Поднят контроллер домена на связке Samba+OpenLDAP методоми творческого копипаста отсюда. Все работает но возник вопрос по поводу параметров
idmap uid = 10000-20000
idmap gid = 10000-20000
И есть еще один вопрос, возможно ли в параметре
ldap group suffix
ldap group suffix = ou=Groups ou=Depts