Quando eu tive esse problema, aparentemente era porque o Active Directory estava retornando referências, e as bibliotecas openldap não conseguiam lidar. Duas soluções diferentes funcionam para mim; Eu prefiro o segundo. Primeira solução: em /etc/openldap/ldap.conf coloque a linha
REFERRALS no
Isso, obviamente, pressupõe que você esteja usando as bibliotecas openldap; Eu não tenho experiência recente com nenhum outro.
Segunda solução: o serviço de Catálogo Global do Active Directory não gera referências, então aponte seu ldap para sua porta em vez da porta normal (claro, você precisará estar conversando com um servidor de Catálogo Global; para encontrá-los, procure na saída de "dig -t srv _gc._tcp.domain", onde "domain" é o seu domínio). A porta para o catálogo global é 3268, então
AuthLDAPURL "ldap://my_domain_controller:3268/?samAccountName?sub?(objectClass=user)"