Попытайтесь использовать Networx, это - то, что я использую, и, кажется, хорошо работает. Можно также установить квоту.
Согласно вики Samba4 :
В этом документе предпринимается попытка описать некоторые требования, которым должен соответствовать сервер каталогов LDAP общего назначения, чтобы Samba4 успешно использовал его в качестве "серверная часть каталога".
...
Это больше не является областью активной разработки в Samba4 и не поддерживается, или ожидается, что будет поддерживаться
Я бы предложил переключить любые ссылки вашего внешнего LDAP, чтобы вместо этого указывать на Samba4 ( который реализует AD), а не наоборот.