Do /etc/ldap.conf (konfigurace pro nss_ldap):
.... nss_base_passwd dc=firma,dc=cz?sub nss_base_shadow dc=firma,dc=cz?sub nss_base_group ou=Group,dc=firma,dc=cz ....
Oním ?sub nss_ldap sděluji, že má prohledávat celý podstrom. Samozřejmě můžete mít adresářovou strukturu vytvořenou trochu jinak, ale teď už by pro vás snad neměl problém si příklad upravit.