ХЗ. Попробуй эксчендж+AD+службы в пределах одного сервака на одной-двух виртуалках запустить на Винде.
Я скажу, что тоже придется поплясать с бубном, особенно в наши сложеные SSL, DKIM и CER времена. У меня до сих пор на костылях, через политики работает AD