доменные политики подписываются в нетлогон к группам юзеров скриптами.
"изкаропки" решений нет. Есть ldap+samba+bind+dhcpd+задача. Касательно политик - реализовывал через скрипты в netlogon, привязанные к группам пользователей. Принтеры цеплял также через скрипты. Центрального сервера печати не делал - все принтеры сетевые, либо на прямую от клиента к клиенту.