Also, ich habe das mal ausprobiert, aber es war eine ziemliche Bastelarbeit. Zumal in einer Windowsumgebung der Domänencontroller ja häufig auch noch andere Dienste wie DNS und DHCP anbietet. Die wollen natürlich auch erst mal konfiguriert werden.
Nach meinem Kenntnisstand ist Samba3 noch nicht in der Lage, einen Domänencontroller mit AD darzustellen, so dass Du hier nur den Funktionsumfang eines NT-Domänencontrollers hättest. Mit Samba 4 soll sich das ändern, allerdings scheint Samba 4 nicht so recht voran zu kommen.
Dann ist natürlich auch noch die Frage, wieviele Server und Benutzer Du hast. Hast Du mehrere Server und willst eine Single sig on, dann kommst Du um die Einrichtung eines LDAP-Servers nicht drum herum. Bei einem einzigen Server und einer überschaubaren Anzahl an Usern kommst Du auch mit der Samba-eigenen Benutzerverwaltung aus.
Wenn es komplexer wird, ist der Bastelaufwand allerdings immens, wenn man unter BSD annähernd die Funktionalität eines Windows Domänencontrollers haben möchte.
Groupwarelösungen gibt es schon einige. Das Problem ist allerdings, dass die User früher oder später ihren von Outlook/Exchange bekannten Funktionsumfang haben wollen. Mir ist leider keine Groupwarelösung unter BSD bekannt, die es wirklich mit Exchange aufnehmen könnte. Spätestens wenn es um Blackberry und Iphone-Anbindung geht, sieht es bei den meisten Groupwarelösungen noch schlecht aus.