План замены устаревшего PDC на Calculate

Добрый день, есть отдельные машины с: squid, dhcp, dns, samba + PDC, mail. Очевидно, что такой зоопарк уже поднадоел.

Посмотрел на CDS, выглядит вкусно, и сможет заменить, то что есть у меня.

Что хочется сейчас: единый пароль в LDAP от всех сервисов.

Более конкретно:
# Была вроде возможность выставить в smb чтоб пользователь был обязан сменить пароль от входа в Windows через n дней. - Нужен данный функционал, ну и web морду для смены я думаю можно запилить самому, скажем для linux клиентов.
# Необходимо так: поменял пароль от Windows, поменялось само: jabber, mail, ftp, squid etc… - т.е. чтоб у пользователя повылетали окна от соотвествующих приложений, с предложением исправить пароль. — На данный момент, я так понимаю, что это не совсем так… Ведь пользователи добавляются в LDAP отдельно для каждого сервиса, и для каждого запрашивается пароль… Да и в схеме LDAP это вроде как подтверждается.
# SOCKS сервер также с интеграцией в LDAP.
# Биллинг на squid, SOCKS.
# squid - через NTLM, и прозрачное перенаправление, чтобы было удобно “неположняков” перекидывать на NAT прямой. Ну или другой способ.

Реально?