Контроллер домена - это большой набор глубоко интегрированных между собой сервисов (ldap, Kerberos, dns, dfs-r, etc.) Соответственно на *nix всё это нужно собрать и проинтегрировать между собой + прикрутить интерфейс управления. Из более-менее "готового" я видел: IPA/freeipa, 389 directory server