Параметр определяет, как пользователи будут добавлены в дерево LDAP. Если параметр не установлен, будет использоваться значение ldap suffix. Строка суффикса будет предшествовать строке ldap suffix, так что используйте частичный DN.
 
По умолчанию:
ldap user suffix =
 
Пример:
ldap user suffix = ou=people
 

 
     Определяет базу для всех суффиксов LDAP и для хранения объекта sambaDomain. Этот параметр добавляется к значениям определенным в ldap user suffix, ldap group suffix, ldap machine suffix, и ldap idmap suffix. Каждый из них должет быть представлен как DN к ldap suffix.
 
По умолчанию:
ldap suffix =
 
Пример:
ldap suffix = dc=samba,dc=org
 

 
     Этот параметр дополняет ldapsam:trusted параметр и позволяет упростить управление контроллером домена, дает возможность не создавать пользовательские скрипты по добавлению и управлению posix пользователями и группами. Этот параметр позволяет изменять ldap, создавать, удалять и изменять пользователей и группы. Необходимо, чтобы работал winbindd, так как он используется для выделения новых uids/gids при создании [...]

 
     Параметр определяет, как компьютеры будут добавлены в дерево ldap. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.
 
По умолчанию:
ldap machine suffix =
 
Пример:
ldap machine suffix = ou=Computers
 

 
     Параметр определяет суффикс, используемый для хранения idmap сопоставлений. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.
 
По умолчанию:
ldap idmap suffix =
 
Пример:
ldap idmap suffix = ou=Idmap
 

 
     Параметр определяет суффикс, используемый для групп, добавляемых в директорию LDAP. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.
 
По умолчанию:
ldap group suffix =
 
Пример:
ldap group suffix = ou=Groups