Ферма -- это несколько другое.
В данной ситуации я бы с держателя AD убрал бы вообще все, за исключением, возможно, IIS. Файл-сервер и MSSQL вывел бы на отдельный сервер.
Хотя все зависит от профиля фирмы. Если для фирмы производительность БД важнее, чем безопасность сети, то так бы и оставил.