1. Пользователи остаются под виндой. Мотивация -- Вы не провайдер, обслуживание сети не основной бизнес Вашей организации. Соответственно тому, кто зарабатывает деньги, должно быть удобно.
2. Для централизованного управления пользователями нужен виндовс-домен. Соответственно нужно учить как его построить и как им рулить (политики и т. п.). С его помощью можно удаленно устанавливать программы/апдейты, регулировать политику паролей, инвентаризировать ПО. Т. е. один вин-сервер таки нужен, Samba сильно кастрирована в этом плане (по крайней мере такой вещи как политики я в ней не видел).
3. Сетев