Esta pode ser uma resposta óbvia, mas "use o diretório ativo". Você precisa modificar um pouco o nosso esquema do AD, para incluir campos específicos do Unix, mas, assim que o fizer, você terá um único diretório de todas as suas contas de usuário que funciona em várias plataformas.
Talvez menos útil se você for uma única loja do Unix - mas ainda não vi muitas delas. Mas o AD é na verdade uma boa mistura dos principais elementos do LDAP e do Kerberos. Acho isso um pouco irônico, na verdade.
Mas o que você obterá 'gratuitamente' são contas multiplataforma e integração Kerberos para que você possa exportar NFSv4 aplicando ACLs 'CIFS reconhecido' e montagens NFS krb5i / p, com autenticação de usuário strong (er).