Algumas respostas "drive-by" ...
1- Se você estiver usando o Exchange por email, o AD será necessário. Você provavelmente não está usando o Exchange ou você saberia disso, mas eu o incluo para aqueles que podem estar considerando isso.
2- O AD gerencia um sistema de "autenticação centralizada". Você controla usuários, grupos e senhas em um único local. Se você não possui o AD, provavelmente precisará configurar seus usuários separadamente em cada servidor de terminal ou ter um usuário genérico em cada um para acessar e usar a segurança no aplicativo.
3- Se você possui outros servidores Windows, o AD permite a proteção direta de recursos nesses servidores em um único local (AD).
4- O AD inclui alguns outros serviços (DNS, DHCP) que, de outra forma, precisam ser gerenciados separadamente. Eu suspeito que você pode não usá-los se os únicos servidores Windows que você possui são os servidores de terminal.
5- Embora não seja necessário, há vantagens em ter as estações de trabalho no domínio. Isso permite alguns recursos de logon único (não abrangentes), além de controle e gerenciamento significativos das estações de trabalho por meio de "políticas de grupo".
-> Por exemplo, através do GP, você pode controlar as configurações de proteção de tela, exigindo que a proteção de tela bloqueie a estação de trabalho após x minutos e exigindo a senha para desbloquear.
6- Você pode ser um bom candidato ao Microsoft Small Business Server se precisar de email, compartilhamento de arquivos, acesso remoto e serviço da web.
Eu apóio a nota sobre ter dois controladores de domínio. Se você tiver apenas um CD e ele falhar, você terá uma dor real ao ter acesso às coisas. É (acredito) possível que os servidores de terminal também sejam controladores de domínio, embora eu suspeite que muitos não o recomendem. Em uma rede pequena como a sua, a carga de trabalho do DC será insignificante, portanto pode funcionar.
EDIT: em um comentário s.mihai perguntou: "é do interesse deles nos fazer comprar tudo o que pudermos. Mas posso ficar bem sem o AD? Contas locais, sem troca ....?!"
Se você estivesse no seu lugar, usaria o projeto TS como uma desculpa para adicionar AD para os benefícios, principalmente nas estações de trabalho. Mas parece que sua mente está decidida e você quer se esconder, então aqui está.
ABSOLUTAMENTE, você pode ficar bem sem o AD.