Für das ActiveDirectory gibt es bereits WebServices zum Zugriff darauf. Diese sind allerdings erst mit einem Domain Controller auf Windows Server 2008 R2 mit dabei. Denn da gibt es auch für einen Client Tools zum Verwalten des AD, wie PowerShell AddIns oder das Verwaltungscenter, die nicht auf RPC basieren.
Natürlich kannst Du Dich dann am WebService mit einem anderen Benutzer anmelden, solltest Du selbigen auf einem anderen Server installieren, musst Du das sogar oder Dich mit Kerberos rumschlagen.
Was ist denn genau das Szenario? Soll ein Supportteam die Mitarbeiterdaten verwalten können? Wenn ja, mit einem SharePoint Server 2010 kannst Du das quasi OOTB

.