На локальной машине, когда логинишься как администратором домена, ни хватает прав даже что бы вогнать нового пользователя в домен или скажем винтчестер форматировать.
--
теперь всего хватает, проблема уже была решена (:
мельком где то в интернете проскочило про утилиту net.. почитал и нашел, что надо сделать (:
я так понял ассоциировать какую-либо unix группу с win группой Domain Admins, сделал строго по мануалу samba.org
net groupmap modify ntgroup="Domain Admins" unixgroup=ntadmins