À ma connaissance, non.
De manière générale, plus on avance dans les sous-dossiers plus les droits sont restrictifs.
Le problème n'est donc pas d'avoir une souplesse démentielle dans la gestion des droits, mais plutôt de mettre en place une arborescence des dossiers la plus simple possible. La gestion des droits s'en trouve grandement simplifiée par la suite.
La gestion des droits se fait au niveau du système de fichiers, pas au niveau du LDAP.
DSM applique parfois mal les droits. Pour avoir personnellement subi quelques échecs avec l'interface graphique, je préfère m'en remettre directement aux commandes chown et chmod via SSH/Telnet.
Par contre cette méthode est beaucoup plus dangereuse car contrairement au DSM il n'y a pas d'alerte pour dire qu'on est en train de faire n'importe quoi, ni d'ajustement automatique.