Samba AD DCで、特定のIPアドレスからのLDAP問い合わせのみを許可する設定はどこで行うべきか。

sambaプロトコル以外のLDAPやDNSなどの通信制限は、OSレベルのファイアウォールで行うのが最も確実です。