Active Directory - это LDAP от Майкрософта.
Но! В составе AD идёт уже полноценный набор для администрирования, репликаций и прочего.
Там есть всякие DNS, DHCP и, конечно же, Group Policy!
Это всё решает. Т.к. сразу в одном флаконе.
Аналоги: FreeIPA, OpenDirectory, MDS и прочие продукты.