Смотрите - в компании всего около 50 юзеров. Админ добрый (я), поэтому делают они что хотят и все сидят под локальными админами.
Всё бы ничего, но есть общий ресурс, к которому нужны разные права (читать должны всё, а менять избранные папки и файлы).
Насколько я понял, реализуемо это только в Active Directory. А AD, в свою очередь, требует роль контроллера домена.
Поэтому я поднимаю AD, завожу пользователей, а они по самбе лезут на общий ресурс под учётками, которые я создал.
Есть другие решения этого вопроса?)