Você terá que desenterrar a senha de confiança de domínio do computador cliente para acessar recursos como a conta do computador. Não tendo muita experiência com o Mac OS X, não consigo dizer onde está armazenada, de forma desagradável.
Quando você executa o "bind", é criada uma senha aleatória que é usada para a senha do objeto de computador no AD. Os clientes Windows redefinirão periodicamente essa senha (por padrão), mas não tenho certeza se o Mac OS X tem essa funcionalidade. Idealmente, o que quer que você codifique iria buscar esse segredo toda vez que fosse executado.