Домен нужен, если хотите сразу включать в него подготовленные ПК - а так требуются только DNS и DHCP.
Я разворачивал связку WDS+MDT для Windows 11, но без Secure Boot (не было задачи такой).
MDT - это настройка образа (pre-install/post-install действия, имя ПК, драйверы, выборочное ПО, скрипты, настройки и т.д.), WDS - это доставка образа до пользователя...
Описывать весь процесс долго - вот, например,
инструкция 1,
инструкция 2, официальная
документация
P.S. На данный момент WDS имеет статус Deprecated
P.S.S. если надо подробностей - контакты в профиле