Einige "Drive-by" Antworten ...
1- Wenn Sie Exchange für E-Mail verwenden, ist AD erforderlich. Wahrscheinlich verwenden Sie Exchange nicht, oder Sie wissen, dass dies der Fall ist, aber ich schlage es für diejenigen vor, die dies in Betracht ziehen.
2- AD verwaltet ein "zentralisiertes Authentifizierungssystem". Sie steuern Benutzer, Gruppen und Kennwörter an einem einzigen Ort. Wenn Sie nicht über AD verfügen, müssen Sie Ihre Benutzer wahrscheinlich auf jedem Terminalserver separat einrichten oder für den Zugriff und die Verwendung der Sicherheit in der Anwendung jeweils einen allgemeinen Benutzer festlegen.
3- Wenn Sie über andere Windows-Server verfügen, ermöglicht AD die direkte Sicherung von Ressourcen auf diesen Servern an einem einzigen Ort (AD).
4- AD enthält einige andere Dienste (DNS, DHCP), die ansonsten separat verwaltet werden müssen. Ich vermute, dass Sie sie möglicherweise nicht verwenden, wenn die einzigen Windows-Server, über die Sie verfügen, die Terminalserver sind.
5- Obwohl nicht erforderlich, ist es von Vorteil, die Arbeitsstationen in der Domäne zu haben. Dies ermöglicht einige (nicht umfassende) Single-Sign-On-Funktionen sowie eine umfassende Kontrolle und Verwaltung der Arbeitsstationen über "Gruppenrichtlinien".
-> Zum Beispiel können Sie über GP die Bildschirmschonereinstellungen steuern, wobei der Bildschirmschoner die Workstation nach x Minuten sperren und das Kennwort entsperren muss.
6- Sie sind möglicherweise ein guter Kandidat für Microsoft Small Business Server, wenn Sie E-Mail, Dateifreigabe, Remotezugriff und Web-Serving benötigen.
Ich stimme dem Hinweis zu, zwei Domänencontroller zu haben. Wenn Sie nur einen DC haben und dieser ausfällt, haben Sie echte Schmerzen, wenn Sie Zugang zu Dingen haben. Es ist (glaube ich) möglich, dass die Terminalserver auch Domänencontroller sind, obwohl ich vermute, dass viele es nicht empfehlen werden. In einem kleinen Netzwerk wie Ihrem ist die DC-Auslastung unbedeutend, sodass sie möglicherweise funktioniert.
BEARBEITEN: in einem kommentar an mihai gefragt: "es ist ihr interesse, uns dazu zu bringen, alles zu kaufen, was wir können. Aber kann ich ohne ad ok sein? Lokale konten, kein austausch ....?!"
Wäre ich in Ihren Schuhen, würde ich das TS-Projekt als Ausrede verwenden, um AD für die Vorteile hinzuzufügen, insbesondere auf den Workstations. Aber es hört sich so an, als wären Sie entschlossen und möchten Deckung, also ist es hier.
ABSOLUT können Sie ohne AD OK sein.