Beberapa respons "drive-by" ...
1- Jika Anda menggunakan Exchange untuk email, maka AD diperlukan. Anda mungkin tidak menggunakan Exchange atau Anda akan tahu itu, tapi saya sertakan untuk mereka yang mungkin mempertimbangkan ini.
2- AD mengelola sistem "otentikasi terpusat". Anda mengontrol pengguna, grup, dan kata sandi di satu tempat. Jika Anda tidak memiliki AD, Anda mungkin harus mengatur pengguna Anda secara terpisah pada setiap server terminal, atau memiliki pengguna generik pada masing-masing untuk mengakses dan menggunakan keamanan dalam aplikasi.
3 - Jika Anda memiliki server Windows lainnya, AD memungkinkan pengamanan langsung sumber daya pada server tersebut di satu tempat (AD).
4- AD termasuk beberapa layanan lain (DNS, DHCP) yang seharusnya dikelola secara terpisah. Saya menduga Anda mungkin tidak menggunakannya jika server Windows yang Anda miliki hanyalah server terminal.
5- Meskipun tidak diperlukan, ada manfaatnya memiliki workstation di domain. Hal ini memungkinkan untuk beberapa kemampuan akses tunggal (tidak komprehensif) serta kontrol dan pengelolaan workstation yang signifikan melalui "kebijakan grup".
-> Misalnya, melalui GP Anda dapat mengontrol pengaturan screen saver, mengharuskan screen saver mengunci workstation setelah x menit dan membutuhkan kata sandi untuk membuka kunci.
6- Anda mungkin menjadi kandidat yang baik untuk Microsoft Small Business Server jika Anda memerlukan email, berbagi file, akses jarak jauh, dan penyajian web.
Saya kedua catatan tentang memiliki dua pengontrol domain. Jika Anda hanya memiliki satu DC dan gagal, Anda berada dalam kesulitan nyata mendapatkan akses ke berbagai hal. Hal ini (saya percaya) mungkin untuk memiliki terminal server juga menjadi pengontrol domain, meskipun saya kira banyak yang tidak akan merekomendasikannya. Dalam jaringan kecil seperti milik Anda, beban kerja DC tidak akan signifikan, sehingga mungkin berhasil.
EDIT: dalam komentar s.mihai bertanya: "ini kepentingan mereka untuk membuat kami membeli semua yang kami bisa. Tetapi bisakah saya baik-baik saja tanpa AD? Akun lokal, tanpa pertukaran ....?!"
Jika saya berada di posisi Anda, saya akan menggunakan proyek TS sebagai alasan untuk menambahkan AD untuk manfaat, terutama di workstation. Tetapi kedengarannya seperti pikiran Anda dibuat dan Anda ingin berlindung, jadi ini dia.
BENAR-BENAR Anda bisa baik-baik saja tanpa AD.