Я лично использую такую схему в домене AD, для NT4 даже попроще
Samba+openLDAP client+Kerberos 5
Собираем самбу с winbind (требуется winbind_pam и winbind_nss)
Вводим Samba в домен (не забывая в smb.conf поставить "use default domain = yes")
В файле /etc/nsswitch.conf добавляем:
password: files winbind
group: files winbind
запускаем, проверяем wbinfo -u (получаем список пользователей)
Если все в порядке - sendmail будет успешно принимать почту для пользователей домена
Немного сложнее, если требуется сделать smtp-auth, но тоже не та проблема.
Последнее - собрать любой pop3-клиент с поддержкой PAM
Более подробной информации об интеграции sendmail+pop3+nt_домен - полно в интернете