No veo que tener Active Directory (AD) agregue complejidad. Más bien, lo veo como facilitar la administración. Veo la funcionalidad que habilita en el sistema operativo del cliente como una herramienta importante para permitir un crecimiento y reemplazo futuros de computadoras sin problemas.
Desde una perspectiva de costos, hay versiones de Windows Server de muy bajo costo (2012 R2 Essentials actualmente llena este nicho) que brindan muchas herramientas agradables para redes pequeñas por poco dinero. Para entornos pequeños, no tiene que perder el tiempo con las CAL también.
Hablando de esto en una vista de "panorama general", donde Active Directory es solo parte de un conjunto de características que una computadora servidor dedicada y un sistema operativo de servidor pueden proporcionar, veo muchas ventajas.
Active Directory le ofrece inicio de sesión único, Política de grupo y la capacidad de crear esquemas de autorización utilizando Grupos de seguridad que trascenderán fácilmente la rotación de empleados. En las pequeñas empresas, en particular, una buena estrategia de permisos que gira en torno a los grupos de AD asignados a roles de empleados me ha permitido manejar fácilmente situaciones tipo "Bob ahora hace el trabajo de John" (que parecen surgir con más frecuencia en pequeñas empresas que en grandes, en mi caso). experiencia) muy fácilmente.
Tener WSUS es genial. Oh, chico, me gusta tener WSUS.
¿Mencioné la Política de grupo? Redirección de carpetas? ¿Perfiles de usuario itinerantes? Oh, cómo amo las computadoras cliente sin estado (o casi) y la facilidad con la que puedo recargar de fábrica una PC fallida o reemplazar una computadora. Tener usuarios capaces de iniciar sesión en cualquier PC cliente y tener una funcionalidad básica (aplicaciones del lado del cliente no soportadas) convierte las emergencias de "dejar todo" en llamadas de servicio mundanas.
Me gusta tener un servidor "real" para manejar protocolos de infraestructura como DHCP y DNS (en comparación con algunos "servidores" inestables de juguete integrados en un enrutador Wi-Fi de nivel de consumidor, etc.).
La auditoría de seguridad es mucho, mucho más fácil en un entorno donde la autenticación y autorización centralizadas están presentes.
Soy un poco partidario de la funcionalidad de copia de seguridad de PC en Windows Server 2012 Essentials para clientes muy pequeños donde, de lo contrario, hacer que salgan para un par de PC de repuesto para usar en una capacidad de "escritorio" en caso de falla de la PC es demasiado para que ellos gasten. Es un poco raro, y preferiría no hacer una copia de seguridad de nada en las computadoras de los clientes, pero el ahorro de tiempo en las pequeñas tiendas donde la estandarización de las computadoras de los clientes es inexistente es difícil de discutir.
El negocio podría obtener valor de otras aplicaciones incluidas que el servidor podría alojar como, por ejemplo, SharePoint.
Ofrecer a los usuarios acceso remoto a través de Servicios de enrutamiento y acceso remoto o Puerta de enlace de escritorio remoto.
Me gusta tener un Windows Server en las instalaciones con Active Directory en entornos donde hay computadoras cliente con Windows. Me hace la vida más fácil y termina costando menos dinero a mi Cliente, a largo plazo, que tratar de "criar gatos" administrando una flota de PC sin dominio.