Dado um servidor LDAP existente usado para autenticação, os desktops do Windows podem autenticar usuários no LDAP ou talvez no Kerberos?
Não sem um provedor de logon personalizado (substituição de msgina) ...
A melhor aposta é configurar um controlador de domínio do Windows para clientes Windows para fazer logon (permitirá que você utilize políticas de grupo e outras coisas úteis) e sincronizá-lo com o serviço LDAP existente (verifique Serviços para Unix). Ou use samba e faça com que ele use seu diretório LDAP para autenticação.