Beim Aufsetzen von Samba als Primary Domain Controllers mit openLDAP als Backend, können die initialen Strukturen über das Script smbldap-populate aus den smbldap-tools angelegt werden.
Einfacher geht es über Hinzufügen von:
ldapsam:trusted=yes
ldapsam:editposix=yes
in der smb.conf
und anschließendem Aufruf von
$ net sam provision