Параметр определяет, как пользователи будут добавлены в дерево LDAP. Если параметр не установлен, будет использоваться значение ldap suffix. Строка суффикса будет предшествовать строке ldap suffix, так что используйте частичный DN.   По умолчанию: ldap user suffix =   Пример: ldap user suffix = ou=people  

       Определяет базу для всех суффиксов LDAP и для хранения объекта sambaDomain. Этот параметр добавляется к значениям определенным в ldap user suffix, ldap group suffix, ldap machine suffix, и ldap idmap suffix. Каждый из них должет быть представлен как DN к ldap suffix.   По умолчанию: ldap suffix =   Пример: ldap suffix = […]

       Этот параметр дополняет ldapsam:trusted параметр и позволяет упростить управление контроллером домена, дает возможность не создавать пользовательские скрипты по добавлению и управлению posix пользователями и группами. Этот параметр позволяет изменять ldap, создавать, удалять и изменять пользователей и группы. Необходимо, чтобы работал winbindd, так как он используется для выделения новых uids/gids при создании пользователей/групп.     […]

       Параметр определяет, как компьютеры будут добавлены в дерево ldap. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.   По умолчанию: ldap machine suffix =   Пример: ldap machine suffix = ou=Computers  

       Параметр определяет суффикс, используемый для хранения idmap сопоставлений. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.   По умолчанию: ldap idmap suffix =   Пример: ldap idmap suffix = ou=Idmap  

       Параметр определяет суффикс, используемый для групп, добавляемых в директорию LDAP. Если параметр не установлен используется значение ldap suffix. Суффикс идет перед ldap suffix, так что лучше использовать частичные DN.   По умолчанию: ldap group suffix =   Пример: ldap group suffix = ou=Groups