Заработало. Как то все больше вспоминается анекдот "после сборки обработать напильником" ...
1. Так и не смог прикрутить к AD ... при сохранение настроек валится самба .. пробовал AD со схемой работы под 2008 и под 2012 русская и английская версия ... плюнул 20-30 юзеров и крайне слабая текучка не критично по отношению к затраченному времени. (ТП на первое мое обращение сказало что не занимается больше ошибками версии 4.0, а на задачу под 4.1 молчит як заправский партизан .. сволочи буржуйские).
2. После разделения на разные AD (почта отдельно, офис отдельно) долго не мог прикрутить глюка к OpenChange .. при том не по одному протоколу ... как не странно мобильные клиенты работали на ура в том числе встроенный в wondows 8 ..вместе календарем и другой нечестью, а вот глюк и птиц не хотели (птиц так и не завелся) Разгадка как всегда оказалась на поверхности русские имена и фамилии .. опять же сволочи буржуйские.
сухой остаток сейчас работает .. настраевается автоматом. Календари, адресную книгу видит. На сертификаты не ругается ... что бы не пугать мой пенсионный коллектив адресной книгой на латинице, решил прикрутить из основного AD по LDAP. Подключается глюк (из дополнительных настроек) через https. В настройках глюка надо поставить проверку почты так как автоматом он не обновляет папки.
Всем мира и спокойствия на пути этом.