Você pode migrar seu domínio para um domínio UCS da Univention. Ele oferece um assistente automatizado para migrar domínios SAMBA / AD, para que você não precise reinstalar tudo - link
Você teria mais e mais fácil controle de compartilhamento por meio de uma interface da Web e seus usuários poderiam simplesmente usar seus clientes para controlar as permissões. As pastas podem ser compartilhadas e sincronizadas automaticamente por meio do NFS (Linux) e do CIFS (Windows).
A interface da Web possui uma caixa de seleção 'Usuários com acesso de gravação podem modificar permissões', com a qual você pode permitir que todos os usuários de acesso de gravação - além do usuário e grupo do proprietário - alterem as permissões. - link
As limitações mencionadas pelo Colt não se aplicam, mas seria recomendável separar o seu Controlador de Domínio e o Servidor de Compartilhamento de Arquivos em um domínio maior.