Quelques réponses "drive-by" ...
1- Si vous utilisez Exchange pour le courrier électronique, AD est requis. Vous n'utilisez probablement pas Exchange ou vous le savez, mais je l'inclus pour ceux qui envisagent cela.
2- AD gère un système "d'authentification centralisée". Vous contrôlez les utilisateurs, les groupes et les mots de passe en un seul endroit. Si vous n'avez pas AD, vous devrez probablement configurer vos utilisateurs séparément sur chaque serveur Terminal Server, ou avoir un utilisateur générique sur chacun pour accéder et utiliser la sécurité dans l'application.
3- Si vous avez d'autres serveurs Windows, AD permet une sécurisation directe des ressources sur ces serveurs en un seul endroit (AD).
4- AD inclut certains autres services (DNS, DHCP) qui, autrement, doivent être gérés séparément. Je soupçonne que vous ne les utilisez peut-être pas si les seuls serveurs Windows que vous avez sont les serveurs Terminal Server.
5- Bien que cela ne soit pas obligatoire, il y a un avantage à avoir les postes de travail dans le domaine. Cela permet certaines capacités d'authentification unique (non exhaustives) ainsi qu'un contrôle et une gestion importants des postes de travail via des «stratégies de groupe».
-> Par exemple, via GP, vous pouvez contrôler les paramètres de l'économiseur d'écran, ce qui nécessite que l'économiseur d'écran verrouille la station de travail après x minutes et que le mot de passe se déverrouille.
6- Vous pourriez être un bon candidat pour Microsoft Small Business Server si vous avez besoin de courrier électronique, de partage de fichiers, d'accès à distance et de service Web.
J'appuie la note concernant la présence de deux contrôleurs de domaine. Si vous n'avez qu'un seul DC et qu'il échoue, vous avez vraiment du mal à accéder aux choses. Il est (je crois) possible que les serveurs de terminaux soient également des contrôleurs de domaine, bien que je soupçonne que beaucoup ne le recommanderont pas. Dans un petit réseau comme le vôtre, la charge de travail DC sera insignifiante, donc cela pourrait fonctionner.
EDIT: dans un commentaire, M. mihai a demandé: "c'est leur intérêt de nous faire acheter tout ce que nous pouvons. Mais puis-je être OK sans AD? Comptes locaux, pas d'échange ....?!"
Si j'étais à votre place, j'utiliserais le projet TS comme excuse pour ajouter AD pour les avantages, en particulier sur les postes de travail. Mais il semble que votre décision soit prise et que vous vouliez vous couvrir, alors la voici.
ABSOLUMENT vous pouvez être OK sans AD.