"группы, Карл, нам нужны группы!".
в смысле, надо создать группы "безопасности"/доступа по которым раскидать пользователей. А уже группам давать доступ на папки.
тогда в случае изменения состава пользователей достаточно будет скорректировать членство в соответствующих группах.
(по идее, можно использовать группы из АД для доступа к ресурсам самбы, но править, есс-но, придется в "смб.конф")