Короче, это я слепой. Судя по всему, юзер и раньше ходил под локальной УЗ. Всё всплыло после смены доменного пароля.
А очередность я проглядел, хоть вплотную на неё и смотрел много раз)
И, да, я проблемы одинаковых логинов тоже не вижу. Зато при переезде в домен они плавно заменятся на доменные и ничего нового городить не придётся. Лишь самим юзерам пароль доменный надо указать при входе разок.