O SetACL livre pode fazer exatamente o que você quer. Tenha um veja este exemplo
No exemplo, os usuários / grupos do Domínio A são substituídos pelos usuários / grupos correspondentes do Domínio B, mas o SetACL também pode copiar as permissões do Domínio A para o Domínio B. Basta alterar "da: repldom" para "da: cpydom". Consulte a documentação para obter detalhes.