сам озадачивался такой проблемой, мигрировать существующую и действующую сеть с доменом на винде на зентал с самбой...
после (не очень) длительного курения мануалов вывел примерно такую картину:
1) zentyal 3 + samba 4 - никаой миграции (пока, надеюсь) не предусмотрено в принципе. Только установка нового домена AD с нуля и перенос в него учеток пользователей в ручную. Автоматизация возможно только самого процеса импорта учеток всяки сомнительными или платными программками.
2) zental 2 + samba 3.x - миграция в чистом виде тоже не предусмотрена, возможно только совместное функционирование контроллера AD на windows и резервного контроллера на zental. Но при этом репликация AD реализована не стандартными методами репликации, а довольно корявым (на мой взгляд), и односторонним способом.
Выглядит это так: на винде стартуется некий сервис, которому указывается ip и порт зентала, и винда периодически засылает туда что-то после чего зентал "знает" имена и пароли вновь добавленных пользователей.
Какой вывод: винде - виндово, зеталу - зенталово, другими словами, работаете на винде - живите и дальше также, хотите open source-а - придется строить все с нуля, и далее все вбивать в основном ручками... ручками.