Я видел большие сети с более чем тысячей серверов Linux без централизованной аутентификации или управления пользователями. У каждого отдельного сервера были только локальные учетные записи, которые должны были обслуживаться индивидуально.
Это заставляет меня съеживаться. Нечто подобное Puppet может, вероятно, помочь в этом отделе синхронизации учетных записей между системами, но это не поможет вам присоединить хосты к домену AD.
Я не верю, что ваш вопрос касается эквивалента Active Directory для Linux, такого как FreeIPA. Я думаю, что ваш вопрос связан с интеграцией хостов Linux в существующий Microsoft Active Directory таким образом, чтобы все ваши машины с Windows и Linux были объединены в одном каталоге.
Как вы уже сказали, вы уже знаете, что хосты Linux могут быть там "вымощены". Я согласен с этой метафорой, так как это грязный процесс, на мой взгляд.
Кроме того, существуют также профессиональные решения, такие как PowerBroker (ранее также), которые можно устанавливать на хосты Linux и сделать их присоединение к домену AD гораздо более надежным. Он даже включает некоторые возможности групповой политики.
Я думаю, что вы, вероятно, увидите нечто подобное в большом предприятии, которое хочет присоединить свои Linux-машины к домену Windows.