Решил таким образом:1. Похоже smbldap-tools некорректно перезапускает nscd при изменении пользователей. Так и не нашёл баг. Удалил nscd. Группа стала меняться. 2. Поменял в smb.conf ldap delete dn = Yes на No. Теперь при удалении пользователя он удаляется из доп. групп.
3. См. п.2. Домашние папки тоже стали удаляться. Может кто решил п.1 ?