Ich nutze AD schon seit geraumer Zeit, allerdings ohne Roaming-Profile und fahre damit sehr gut in einem Privat-Haushalt mit fünf Personen und ca. 8 Windows Pro Maschinen.
Allerdings, und das war mit einer der Gründe, warum ich dies mache, betreibe ich parallel noch ein WLAN-Netz von Unifi und authentifiziere die Clients (Android, Windows Laptops) ebenfalls mit der AD-Anmeldung.
Dazu habe ich den Radius-Server auf meiner Syno so eingestellt, dass dieser die Anmeldungen der Wifi-Clients an das AD weiterreicht. Die Access-Points sind dementsprechend so eingestellt, dass diese den Radius-Server der Syno nutzen.
Auf einer zweiten Syno habe zusätzlich einen Backup-Radius eingerichtet.
Da fast alle Synology-Apps sowohl die Anmeldung von lokalen Syno-Benutzern als auch von AD-Benutzern erlauben, kann ich auch dort diesen Vorteil nutzen.
Des Weiteren nutze ich Group-Policies (GPO) die mir beispielsweise Laufwerksbuchstaben der SMB-Shares, je nach Zugehörigkeit der Benutzer zu AD-Gruppen, mappen. Die GPO werden dann noch für diverse andere Konfigurationen der Windows-Clients genutzt.
Aber man muss sich mit dem Thema schon beschäftigen. Eine Ad-Hoc Einrichtung ist dies nicht. Allerdings hatte ich bisher auch keinen einzigen Ausfall. Die Synos sind zur Sicherheit auch mit einer USV abgesichert und es werden regelmäßige Backups erstellt. Ich hatte bisher noch nicht den Fall einer Rücksicherung, hoffe aber, dass DSM oder das Backup-Tool dort auch die Einstellungen des Active Driectory sicher. Konfiguriert hätte ich das schon Mal...
Zum anderen warte ich noch immer auf DSM7, da dort "versprochen" wurde, dass für den primären Domain-Controller (PDC) nun endlich auch ein Backup, oder sekundärer Domain-Controller (SDC) eingerichtet werden kann.
Extra dafür habe ich mir schon seit dieser Ankündigung eine zweite Syno gekauft, warte aber immer noch auf DSM7, wenigstens als Beta :-(