"Робинзоном быть сезон - хорошо на свете" :)
В том смысле, что перенос AD на samba - вещь еще ни разу не отработанная. В ней наверняка что-то заглючит, что-то не подымется, что-то сломается, особенно если у Вас не просто хранилище паролей и групп, а есть витиеватые GPO, авторазвертывание софта и прочие фишки.
Как правильно? Да как заработает - так и правильно, все равно траха и тибидоха будет до небес.