Niektóre odpowiedzi „drive-by” ...
1- Jeśli korzystasz z Exchange dla poczty e-mail, wymagane jest AD. Prawdopodobnie nie korzystasz z Exchange lub wiesz o tym, ale dołączam to dla tych, którzy mogą to rozważać.
2- AD zarządza systemem „scentralizowanego uwierzytelniania”. Kontrolujesz użytkowników, grupy i hasła w jednym miejscu. Jeśli nie masz AD, prawdopodobnie będziesz musiał skonfigurować użytkowników osobno na każdym serwerze terminali lub mieć zwykłego użytkownika na każdym w celu uzyskania dostępu i korzystania z zabezpieczeń w aplikacji.
3- Jeśli masz inne serwery Windows, AD pozwala na proste zabezpieczenie zasobów na tych serwerach w jednym miejscu (AD).
4- AD obejmuje niektóre inne usługi (DNS, DHCP), które w innym przypadku muszą być zarządzane osobno. Podejrzewam, że możesz ich nie używać, jeśli jedynymi serwerami Windows, które posiadasz, są serwery terminali.
5- Chociaż nie jest to wymagane, stacje robocze w domenie są korzystne. Pozwala to na niektóre (niepełne) funkcje pojedynczego logowania, a także znaczącą kontrolę i zarządzanie stacjami roboczymi poprzez „zasady grupy”.
-> Na przykład, poprzez GP możesz kontrolować ustawienia wygaszacza ekranu, wymagając, aby wygaszacz ekranu blokował stację roboczą po x minutach i wymagając hasła do odblokowania.
6- Możesz być dobrym kandydatem na Microsoft Small Business Server, jeśli potrzebujesz poczty e-mail, udostępniania plików, zdalnego dostępu i udostępniania stron internetowych.
Popieram notatkę o posiadaniu dwóch kontrolerów domeny. Jeśli masz tylko jedno DC, a to się nie powiedzie, czeka cię prawdziwy ból, gdy dostajesz dostęp do rzeczy. Sądzę, że serwery terminali mogą być także kontrolerami domen, ale podejrzewam, że wielu nie będzie tego polecać. W małej sieci, takiej jak Twoja, obciążenie DC będzie nieznaczne, więc może działać.
EDYCJA: w komentarzu s.mihai zapytał: „w ich interesie jest zmusić nas do zakupu wszystkiego, co możemy. Ale czy mogę być w porządku bez AD? Kont lokalnych, bez wymiany ....?!”
Gdybym był w twoich butach, użyłbym projektu TS jako wymówki, aby dodać AD do korzyści, szczególnie na stacjach roboczych. Ale wygląda na to, że masz już umysł i chcesz się ukryć, więc oto jest.
ABSOLUTNIE możesz być w porządku bez reklam.