Một số câu trả lời "lái xe" ...
1- Nếu bạn đang sử dụng Exchange cho email, thì cần phải có AD. Bạn có thể không sử dụng Exchange hoặc bạn sẽ biết điều đó, nhưng tôi bao gồm nó cho những người có thể đang cân nhắc điều này.
2- AD quản lý một hệ thống "xác thực tập trung". Bạn kiểm soát người dùng, nhóm và mật khẩu ở một nơi duy nhất. Nếu bạn không có AD, bạn có thể phải thiết lập riêng người dùng của mình trên mỗi máy chủ đầu cuối hoặc có một người dùng chung trên mỗi máy chủ để truy cập và sử dụng bảo mật trong ứng dụng.
3- Nếu bạn có các máy chủ Windows khác, AD cho phép bảo mật tài nguyên thẳng trên các máy chủ đó ở một nơi duy nhất (AD).
4- AD bao gồm một số dịch vụ khác (DNS, DHCP) mà phải được quản lý riêng. Tôi nghi ngờ bạn có thể không sử dụng chúng nếu máy chủ Windows duy nhất bạn có là máy chủ đầu cuối.
5- Mặc dù không bắt buộc, nhưng có lợi ích khi có các máy trạm trong miền. Điều này cho phép một số khả năng đăng nhập một lần (không toàn diện) cũng như kiểm soát và quản lý đáng kể các máy trạm thông qua "chính sách nhóm".
-> Chẳng hạn, thông qua GP, bạn có thể kiểm soát cài đặt trình bảo vệ màn hình, yêu cầu trình bảo vệ màn hình khóa máy trạm sau x phút và yêu cầu mật khẩu để mở khóa.
6- Bạn có thể là ứng cử viên sáng giá cho Máy chủ doanh nghiệp nhỏ của Microsoft nếu bạn cần email, chia sẻ tệp, truy cập từ xa và phục vụ web.
Tôi thứ hai lưu ý về việc có hai bộ điều khiển miền. Nếu bạn chỉ có một DC và nó thất bại, bạn sẽ cảm thấy đau đớn khi tiếp cận với mọi thứ. Có thể (tôi tin) có thể có các máy chủ đầu cuối cũng là bộ điều khiển miền, mặc dù tôi nghi ngờ nhiều người sẽ không khuyên dùng nó. Trong một mạng nhỏ như của bạn, khối lượng công việc DC sẽ không đáng kể, vì vậy nó có thể hoạt động.
EDIT: trong một bình luận s.mihai hỏi: "đó là sở thích của họ để khiến chúng tôi mua tất cả những gì chúng tôi có thể. Nhưng tôi có thể ổn nếu không có AD? Tài khoản địa phương, không trao đổi ....?!"
Tôi đã ở trong đôi giày của bạn, tôi sẽ sử dụng dự án TS như một cái cớ để thêm AD cho các lợi ích, đặc biệt là trên các máy trạm. Nhưng có vẻ như tâm trí của bạn được tạo nên và bạn muốn che đậy, vì vậy đây là.
TUYỆT ĐỐI bạn có thể ổn mà không cần AD.