加入網域(AD)的優點有
樓主是要問 "PC加入網域的優點" 還是 "公司架一個AD網域有何好處?"
樓上各樓主回答的都是..後者,也都是站在 '網管' 的角度來看的,說的都很正確。
帳號、資源分享、權限、GPO 等都是使用 AD 的優點,而且那些己乎都包含在 GPO 的範圍內,連 WSUS 也是,只是 WSUS 跟 AD 是兩個不同的服務,只是可以用 GPO 來管理它罷了。
至於 "PC加入網域的優點",我想了半天,好像只有一些..更新(Service Pack、Hotfix、XX程式)等可以透過 AD 來自動更新,省去一般(尤其是接近電腦白癡之類)的使用者經常去煩 IT人;其他好像沒有任何優點...
反倒是 缺點 不少:程式不能亂裝,許多網站上不去,定期要改密碼,網芳連不到,WIFI不能用,螢幕一下就被鎖定,不能建帳號,不能玩GAME,不能上FB、推特......等,哇~~這麼多缺點(對伊班USER來說),前述的優點完全不成立!
現在只想到這樣,其他想到再補充吧...
另外的各種郵件、防火牆...等等伺服器整合情形先不論。
除了你提到的帳號、權限...這方面之外,群組原則是很重要且便利的一項。
AD
簡單說
1.方便控管單機的權限, 而且權限只分 Domain admin 和 domani user
2.方便帳號管理, 一機在手, 可以登入所有的主機
3.如果你熟練GPO, 可以利用GPO做很多事
請參考微軟的 AD 資訊
http://www.microsoft.com/taiwan/windowsserver2003/technologies/directory/activedirectory/default.mspx
http://zh.wikipedia.org/zh-tw/Active_Directory
WSUS
只是方便你由區網更新SERVICE PACK , 減少對外頻寬的使用
同意樓上所有大大的說法.
另外我覺得AD帶來的另一種好處是可以清楚每台電腦灌了那些軟體,方便資訊部門做好ERP的工作.
像我之前呆過一家有2000員工的公司, 軟體絕對沒可能一台一台去灌, 用了AD無論做統計或者版本更新也很方便.....
最後想提到的是用AD跟大部分微軟產品的整合度相當高,令公司從此掉進M$的無底洞.....