Erfahrung mit Samba + OpenLDAP ( + Kerberos? )

Ich bin davon ausgegangen, dass ich mit einem samba die Nutzer super-easy gegen ein OpenLDAP (mit posixAccount und inetOrgPersons) authentifizieren kann.

Von dieser Annahme sind nur noch Fragezeichen im Kopf übriggeblieben. Gibt es jemanden hier, der mir (telefonisch?) ein paar der Fragezeichen bunt anmalen oder ersetzen?