O back-end que controla isso é o Active Directory, ou logins do Kerberos. É o que os servidores do Windows usam para administrar seus domínios. Há um substituto de código aberto (dramaticamente inacabado) no Samba-4 que também está tentando replicar sua funcionalidade, e dos testes que fiz com ele funciona muito bem.
O conceito é que você conectará todos os seus computadores ao domínio e o controlador de domínio cuidará da autenticação dos usuários em sua rede. Isso significa um lugar central para armazenar credenciais e, assim, quando você altera sua senha em um local, a alteração será refletida em outra. Existem alguns outros benefícios, como perfis de roaming e assim por diante.
Infelizmente, todas as soluções para isso que já vi garantem hardware dedicado. Não deve haver nenhuma meia-medida com um servidor de autenticação, especialmente nenhum que você queira colocar como o ponto central da sua rede.
Felizmente, uma estação de trabalho reaproveitada executando o samba 4 pode atender às suas necessidades, mas ainda não está pronta para uso em produção. É provavelmente melhor do que pagar pelo custo de um PC e uma licença do Windows Server, no entanto.