samba側でユーザ情報が残っている必要があるのでしょうか?
無いのであれば、
force user = nobody
force group = nogroup
として、誰が書いても nobody.nogroup で書き込まれるようにしておき、pdumpfsもnobodyでcron実行すれば良さそうな予感
# By default, the home directories are exported read-only. Change next
# parameter to 'yes' if you want to be able to write to them.
の下の部分の writable = noをyesに設定している状態で、[data]のwritable = noを設定しても
書き込み削除できるようです。なので、By default, the home・・・ のwritableはnoに設定している状態で[data]のwritable = noを設定すれば書き込み不可能になりました。