Деякі відповіді "під'їзду" ...
1- Якщо ви використовуєте обмін для електронної пошти, тоді потрібно ввести AD. Ви, ймовірно, не використовуєте Exchange або ви це знаєте, але я включаю його для тих, хто може це розглянути.
2- AD керує системою «централізованої аутентифікації». Ви керуєте користувачами, групами та паролями в одному місці. Якщо у вас немає AD, вам, ймовірно, доведеться налаштувати користувачів окремо на кожному термінальному сервері або мати загального користувача на кожному для доступу та використання безпеки в додатку.
3- Якщо у вас є інші сервери Windows, AD дозволяє забезпечити пряме забезпечення ресурсів на цих серверах в одному місці (AD).
4- AD включає деякі інші сервіси (DNS, DHCP), якими інакше доводиться керувати окремо. Я підозрюю, що ви можете їх не використовувати, якщо єдині сервери Windows у вас є сервери терміналів.
5- Хоча це і не вимагається, є користь від наявності робочих станцій у домені. Це дозволяє отримати деякі (не всеохоплюючі) можливості єдиного входу, а також суттєвий контроль і управління робочими станціями за допомогою "групової політики".
-> Наприклад, через GP ви можете керувати налаштуваннями заставки, вимагаючи, щоб заставка блокувала робочу станцію через х хвилин та вимагала розблокувати пароль.
6- Ви можете бути хорошим кандидатом на сервер Microsoft Small Business Server, якщо вам потрібна електронна пошта, обмін файлами, віддалений доступ та розміщення веб-сторінок.
Я другий зауваження про наявність двох контролерів домену. Якщо у вас є тільки один постійний струм, і він виходить з ладу, ви справді болієте отримати доступ до речей. (Я вважаю) можливо, щоб сервери терміналів також були контролерами домену, хоча, я думаю, багато хто не рекомендуватиме це. У такій невеликій мережі, як ваша, навантаження постійного струму буде незначним, тому воно може працювати.
EDIT: у коментарі s.mihai запитав: "їхній інтерес змушує нас купувати все, що ми можемо. Але чи можу я бути в порядку без AD? Локальні рахунки, без обміну ....?"
Якби я був у вашому взутті, я використовував би проект TS як привід додати AD для переваг, особливо на робочих станціях. Але це здається, що ваш розум складений і ви хочете прикритись, так ось воно.
АБСОЛЮТНО ви можете бути в порядку без AD.