По умолчанию, Samba как Домен контроллер с LDAP бэкэндом должна использовать NSS подсистему в стиле UNIX для доступа к пользовательской и групповой информации. Из-за того, что Unix хранит информацию в /etc/passwd и /etc/group это неэффективно. Важно знать к каким группам принадлежит пользователь. UNIX имеет оптимизированные функции для определения групповой принадлежности (/etc/group файл). К сожалению нет оптимизации для других атрибутов пользователей и групп. Для масштабирования samba необходимо установить параметр ldapsam:trusted = yes. Это позволит хранить в LDAP posixAccount/posixGroup атрибуты. Samba будет работать быстрее с Ldap чем с локальными файлами /etc/passwd и /etc/group. Оптимизированные запросы LDAP значительно ускорят вход в домен и административные задачи.
 
По умолчанию:
ldapsam:trusted = no