SID пользователя складывается из SID домена и ID пользователя.
Щас попил чайку и всётаки не удержался - решил папробывать сделать последний рывок ! И о ЧУДО - ВСЁ ЗАРАБОТАЛО !

1. настроил на новой машине SAMBA+LDAP+SMBLDAP-TOOLS
2. выполнил net getlocalsid и вставил его в smbldap.conf
заполнил быазу : smbldap-populate
3. РУКАМИ ВВЁЛ НОВОГО ПОЛЬЗОВАТЕЛЯ :
smbldap-useradd -a test
4. посмотрел его НОВЫЙ sambaSID :
ldapsearch -h localhost -b "dc=domen,dc=ru" -D "cn=admin,dc=domen,dc=ru" -x -W
5. отредактировал перед заливкой в блокноте свой бекапный (со сторого контроллера домена) LDIF файл :
заменил все строчки со старыми SIDам на новый , оставив ТОЛЬКО КРАЙНИЕ ЗАПИСИ В НИХ , уникальные идентификационные номера , которые идуь после последнего тире в SIDe
например :
S-1-5-21-2139989288-483860436-2398042574-
3010 поменял на
S-1-5-21-1555219720-3765081032-3986130024-
30106. залил старую базу с новыми SIDдами :
ldapadd -c -x -D "cn=admin,dc=domens,dc=ru" -f ldap_dump_proba.ldif -W
и всё ! net user - показывает СПИСОК ВСЕХ ЗАЛИТЫЙ ПОЛЬЗОВАТЕЛЕЙ ! Што и требовалось !

З.ы. Может кому пригодицца эта инфа ! Завтра буду смотреть - как компы в домен заводяцца . На месте тестить буду .