@Swalls Basicamente, com cada usuário tendo acessos limitados conforme a sua necessidade e gerenciado por um administrador de rede, os dados consequentemente ficam mais seguros porque você está diminuindo a chance de um vazamento de informações em que algum usuário não deveria ter acesso. Aliado a isso, com cada funcionário tendo seu usuário de acesso é mais fácil ter controle sobre as suas ações e seus arquivos, sendo que outro usuário, mesmo que entre no mesmo computador, não terá acesso à essas informações e arquivos. Também é possível citar melhores dados em caso de reclamações trabalhistas, sendo que os usuarios e senhas não devem ser compartilhados com outros funcionários, então se for possível identificar que alguma ação danosa dentro do sistema partiu de um determinado usuário, a "culpa" recai sobre o mesmo, pois outro funcionário não deveria ter acesso à isso. Recomendo dar uma lida na LGPD antes de partir para alguma ação, a lei não é tão extensa e seus artigos são pequenos em sua maioria, dá pra ter uma ideia legal de como agir em determinadas situações e o que evitar de acontecer perante a norma legal. Trabalho em uma empresa familiar e felizmente está crescendo bastante, principalmente em funcionários e sistemas, então não dá mais pra ficar gerenciando máquina a máquina pessoalmente e muito menos somente instalando um Windows com usuario administrador, que é feito por padrão inicialmente, e deixando na mão do funcionário. Já tivemos problemas com isso, a gota d'agua foi um ransonware há algumas semanas, sorte que tinhamos backups de todos os sistemas e bancos de dados, então não perdemos nada, só tempo para voltar tudo mesmo. Por isso estou estudando sobre ADDS e segurança de dados, hoje em dia em empresas mesmo de pequeno porte é importante demais pra deixar passar.
@apresenta problemas LazaSobre a instalação, como tenho somente 1 controlador do dominio por enquanto, todos os computadores vão apontar para o DNS que é o IP do controlador correto? Futuramente tendo mais 1 controlador, posso apontar o DNS principal para um e o secundário para o outro? Ou deixaria um somente para ser o controlador do ADDS e o outro para ser o servidor DNS?
@SwallsSobre a instalação, é mais simples que aparenta, somente coloque o controlador de domínio dentro da VLan desejada, funcionou de primeira aqui, não use a função NAT se possuir um gateway que identifica aparelhos ou rede como uma Dream Machine Pro que é o meu caso aqui, senão perderá o acesso aos computadores dentro da NAT criada pelo servidor do ADDS