Se você deseja o gerenciamento centralizado de contas no Windows, então você está falando no diretório ativo, então você precisaria de um controlador de domínio.
Você pode, é claro, escrever alguns scripts que podem permitir que você os execute a partir de um ponto central e permitir que eles acessem e gerenciem remotamente contas locais em cada máquina, mas você precisará lidar com a fragilidade, aceitou que um funcionário mal-intencionado pode conseguir contornar esses scripts e que haverá pouco feedback real dos scripts de gerenciamento de conta ... mas suspeito que, no momento em que você fez isso, você também poderia ter preferido a opção de controlador de domínio .