He visto grandes redes de más de mil servidores Linux sin autenticación o administración centralizada de usuarios. Cada servidor solo tenía cuentas locales que tenían que mantenerse individualmente.
Eso me da escalofríos. Algo como Puppet probablemente pueda ayudar en ese departamento de sincronización de cuentas en todos los sistemas, pero no lo ayudará a unir los hosts a un dominio AD.
No creo que su pregunta sea sobre un equivalente de Active Directory para Linux, como FreeIPA. Creo que su pregunta es sobre la integración de hosts Linux en un Microsoft Active Directory existente de modo que sus máquinas Windows y Linux estén todas mezcladas allí en el mismo directorio.
Ya sabes, como dijiste, que los hosts de Linux pueden ser "empedrados allí". Estoy de acuerdo con esa metáfora, ya que es un proceso desordenado en mi opinión.
Entonces, también existen soluciones profesionales como PowerBroker (anteriormente Likewise) que se puede instalar en sus hosts Linux y hace que unirse a un dominio AD sea mucho más confiable. Incluso incorpora algunas capacidades de política de grupo.
Creo que es probable que veas algo así en una gran empresa que quiera unir sus máquinas Linux a un dominio de Windows.