Existe uma maneira muito feia de fazer isso, mas por que você quer?
Os IDs de usuário do Active Directory são, na verdade, apenas uma maneira abreviada de identificar uma conta pelo seu nome REAL, o identificador de segurança ou o SID. Cada objeto de usuário tem vários atributos atribuídos a ele que podem ser usados para efetuar logon com: samaccountname, nome principal do usuário etc. Esses podem ter valores diferentes, mas você ainda teria apenas uma senha SINGLE. Você poderia "copiar" um usuário através do console MMC "Usuários e Computadores", o que garantiria que ambas as contas de usuários tivessem as mesmas associações de grupo e dados genéricos, mas você AINDA teria dois objetos de usuário distintos com senhas diferentes. Eles teriam SIDs diferentes e seriam considerados usuários diferentes pelo AD, embora você possa fazê-los parecer iguais, fornecendo às contas exatamente o mesmo nome de exibição.
Se você realmente quer quebrar seu AD, você pode tentar usar o atributo SID-Histórico para inserir um SID duplicado no diretório. Eu recomendo que você não tente fazer isso. Na verdade, você terá dificuldade em fazê-lo, a menos que você esteja EXTREMAMENTE familiarizado com a estrutura do AD e com a programação de baixo nível. As ferramentas de migração da Microsoft NÃO permitem inserir um SID duplicado no histórico do SID, já que esse é um valor de atributo exclusivo. Eu acredito que isso pode ser feito se você escrever seus próprios métodos de acesso usando o MFC e substituir um número de salvaguardas embutidas. MAS NÃO FAÇA ISSO.