>1. Насколько я понял, Active Directory = LDAP + Kerberos + ещё
>что-то. И как я понял, passdb backend - база хранения паролей
>для подключения к windows-машине.
>Почти так.
passwd backend - база, где самба хранит свои данные, напр. windows аккаунты (пользователи и группы), если сама выступает в роли контроллера домена и др.
Если я правильно понимаю Вашу конфигурацию, у Вас windows аккаунты хранятся в AD на сервере Windows, а роль Самбы заключается в том, чтобы давать им (пользователям домена AD) доступ к рессурсам (файлам, каталогам, принтерам) этой (на которой установлена самба) unix машины. Если так, то устанавливать openldap не нужно.
>
>2. Unix-аккаунты хранятся в файлах (/etc/passwd, /etc/group, ...). Как понимаю, /etc/nsswitch.conf указывает
>в каких базах искать данные. В частности,
>
>passwd: files winbind
>group: files winbind
>
>
>указывает, что поиск пользователей и групп сначала в файлах, затем спросить у
>winbind
Все правильно.
Я не использую winbind и AD, поэтому вряд ли что-то посоветую.
Ваш случай описан в статье:
http://www.opennet.me/base/net/slackware_samba_ad.txt.html