- Os controladores de domínio não possuem contas locais. Portanto, tudo que é executado nessas máquinas precisará ser reconfigurado para funcionar com contas de domínio.
- Os controladores de domínio nunca devem ser capturados ou revertidos para uma imagem anterior de qualquer formulário, ou você encontrará cenários de reversão do USN. Isso significa que, se você executar qualquer tipo de solução de imagem ou virtualização, perderá o uso de recursos de captura instantânea.
- Qualquer administrador local de um controlador de domínio é um administrador de domínio.
- O tráfego de rede e replicação aumentará significativamente.
- Servidores localizados em segmentos de rede separados por ACLs ou firewalls de comutação precisarão de várias regras de acesso adicionais configuradas para oferecer suporte a tráfego de replicação suficiente.
- Suas chances de corrupção nos bancos de dados do AD aumentam
- Você está violando o princípio de segurança geral .
- Quando, no futuro, você desejar atualizar o nível de funcionalidade de seu domínio, será necessário atualizar todos os servidores da versão apropriada, em vez de apenas os controladores de domínio dedicados.
- A área de superfície explorável do seu domínio aumentará em ordens de grandeza, pois qualquer aplicativo em qualquer um desses servidores se tornará vetores de ataque em potencial para sua infra-estrutura de domínio (por exemplo, uma exploração SQL pode levar a todo o seu domínio ser comprometido)
- Alguns serviços não funcionarão ou serão strongmente desencorajados em controladores de domínio (por exemplo, Serviços de Terminal).
O melhor conselho que posso dar é executar controladores de domínio como entidades muito discretas sempre que possível, ou seja, não carregar nenhum serviço em um controlador de domínio que não seja essencial para a operação do controlador de domínio. Isso é comumente negligenciado com lojas muito pequenas e especialmente Small Business Server por razões práticas / custo, mas uma vez que você escala além do que você deseja idealmente estar caminhando para um ponto onde DCs são JUST DCs, e você só executa tantos DCs quanto você realisticamente necessidade de replicação adequada e tolerância a falhas.