Можно заставить OpenLDAP/Samba/Kerberos работать, но это не самая легкая вещь сделать. Существует много конфигурации, которую необходимо будет пройти, который значительно больше, чем количество времени, которое она заняла бы, чтобы встать два сервера Windows и сделать их DCS и быть в порядке с доменом Active Directory. И, как обозначено, получая GPOS и некоторые из других функций (авторитетные серверы DHCP, интегрированный Active Directory DNS, Active Directory Kerberos поддержал политику IPSec, Exchange / интеграция OCS, и т.д.).
Я использовал бы pskill. Это включено в Системный Комплект Внутренностей.
Отсюда можно указать список компьютеров и уничтожить процесс удаленно. Затем используйте psexec для перезапуска его подобным образом после обновления.