Você obterá muitos recursos interessantes do Active Directory que não está obtendo com o OpenLDAP. O principal deles é o logon único (ou seja, uma conta de usuário que funcione em todos os computadores clientes e servidores) e a Diretiva de Grupo.
Eu amo software de código aberto, mas até o Samba 4 amadurecer, o Active Directory fornece a melhor experiência administrativa com o Windows 2000 e computadores clientes mais recentes.
Sem usar software de terceiros, não há autenticação LDAP baseada em padrões nos clientes Windows XP. Leia minha resposta aqui: re: integração do Kerberos com o Windows XP - a experiência com o OpenLDAP será muito semelhante (exceto que você precisará de software de terceiros como o pGINA para fazer a autenticação LDAP funcionar): Como fazer com que o Windows xp se autentique kerberos ou heimdal
A escolha ou não do Windows Small Business Server depende do que você deseja gastar (o custo inicial e o custo das licenças de acesso do cliente para o SBS são mais que o Windows "simples") e se você obterá ou não o valor adicional " características". Prefiro pensar no Windows SBS como um pacote barato do Windows e do Exchange (com uma configuração muito complicada e ferramentas de administração grosseiras que nunca uso). Costumo administrar o Windows SBS como uma máquina "normal" do Windows e Exchange Server e funciona muito bem como tal.
Um Windows Server com Active Directory, Microsoft DHCP / DNS, WSUS (para fornecer atualizações aos computadores clientes) e alguns objetos de Diretiva de Grupo para lidar com a configuração de ambientes de usuário / computador e a instalação de software aliviam tremendamente sua carga administrativa e facilitam a adição de futuros computadores. O Exchange não é tão difícil de instalar (o maior problema está relacionado ao fluxo de emails na Internet - muitas pessoas parecem não entender como o DNS e o SMTP funcionam juntos).
Supondo que sua instalação seja executada por alguém que sabe o que está fazendo e que você trata tudo bem após o fato de que ela funcionará bem para você sem muita dor de cabeça administrativa. Eu escrevo pessoas que lamentam a falta de confiabilidade do Windows e do Exchange, porque normalmente estão tendo problemas porque (a) usavam hardware inferior e pagam o preço a longo prazo, ou (b) não são competentes para administrar o software. Eu tenho as instalações do Windows SBS desde o período da versão 4.0 que estão em execução bem anos após a instalação - você também pode ter uma.
Se você não tiver experiência com esses produtos, recomendo trabalhar com um consultor respeitável para executar a instalação e começar a ser auto-suficiente na administração. Eu recomendaria um bom livro se conhecesse um, mas fiquei bastante descontente com quase todos os que li (todos parecem faltar em exemplos da vida real e estudos de caso, normalmente).
Existem muitos consultores que podem tirar você do chão de forma barata (a configuração de que você está falando, supondo que você faça o trabalho "em massa", parece um dia e meio a dois dias por um instalação básica do Windows e do Exchange, para mim) e pode ajudá-lo a "aprender as regras". A maior parte do trabalho será direcionada à migração dos ambientes de usuário existentes (migração dos documentos e perfis existentes para o perfil de usuário móvel da nova conta do AD e redirecionado para as pastas "Meus documentos", etc.), se você optar por fazer isso. (Eu o faria, apenas porque isso tornará os usuários mais felizes e produtivos a longo prazo.)
Você deve planejar algum tipo de dispositivo de backup e software de gerenciamento de backup, um computador servidor com discos redundantes ( mínimo de RAID-1) e algum tipo de proteção de energia (UPS). Eu esperaria, com um servidor de baixo custo, os custos de licenciamento e o hardware de proteção de energia que você poderia colocar na porta com o Windows SBS por aproximadamente US $ 3.500,00 a US $ 4.000,00. Pessoalmente, eu especificaria cerca de 10 a 20 horas de trabalho de instalação, dependendo de como você está familiarizado com suas necessidades e de quanto do trabalho você deseja que seja ensinado a fazer, em comparação com o instalador.
Aqui está uma lista de alto nível dos tipos típicos de tarefas de instalação que vejo em uma implantação como a sua:
- Configure fisicamente o servidor, o no-break etc.
- Instale o Windows, Exchange, WSUS, serviços de infraestrutura, service packs, software de gerenciamento de backup, software de gerenciamento de UPS, etc.
- Discuta o compartilhamento de arquivos (permissões, locais de arquivos compartilhados, hierarquia de diretórios).
- Crie contas de usuário (pastas de perfil móvel, pastas "Meus documentos", etc.), grupos de segurança, grupos de distribuição, GPOs básicos.
- Discutir a migração dos dados de email existentes e formular estratégias, alterações no DNS para trazer email diretamente para o Exchange.
- Discuta a migração de ambientes de usuário para novas contas do AD. Desenvolva o procedimento para a migração, se desejar treinamento para executar a migração.
- Execute migração (ões) piloto (s) de computadores clientes e perfis de usuário para o domínio.
- Discutir as tarefas diárias do administrador de sistemas (redefinições de senha, alterar associações de grupos de usuários, revisar notificações de êxito / falha de backup, monitorar o WSUS e atualizar a instalação), discutir problemas comuns, solução de problemas e resolução, conduzir uma sessão de perguntas e respostas.
- Faça recomendações para atividades futuras (automatizando instalações de software, conectividade VPN etc.)