Um grupo de trabalho é uma coleção de computadores que estão conectados em rede, mas não possuem um ponto central que controle o logon ou as permissões. Cada computador no grupo de trabalho mantém sua própria lista de contas de usuário e senhas e as permissões que cada conta tem nesse computador.
Um domínio tem um (ou mais) servidores que assumem o trabalho do controlador de domínio. Este controlador de domínio tem um serviço de diretório (chamado Active Directory), o diretório mantém a lista de nomes de usuário e senhas. Ele também controla quais PCs são membros do domínio. Qualquer conta de usuário conhecida do controlador de domínio pode ser usada para fazer logon em qualquer PC que seja membro do domínio.
Mais importante, o controlador de domínio pode aplicar políticas a computadores ou usuários. Essas políticas podem controlar vários aspectos do computador, desde a remoção de certos ícones no painel de controle até a instalação de determinados softwares em todos os computadores.
Eu sugeriria que com 55 estações de trabalho, um domínio seria um bom plano de qualquer maneira. Eles também podem gerenciar centralmente o Windows Patching das estações de trabalho usando uma ferramenta chamada WSUS, podem executar um console central de gerenciamento de antivírus que garantiria que todas as estações de trabalho tivessem um antivírus atualizado.
aqui parece ter boas informações sobre outros benefícios que uma implantação do AD pode trazer e também informações sobre o planejamento para isso.