Илья Круглов, вам нужно (судя по описанию вопроса), чтобы пользователи заходили с одними и теми же централизованно управляемыми реквизитами в разные сервисы - это реализуется с помощью LDAP-каталога. Какая ОС у пользователя для логина во внешние сервисы - без разницы.
Домен нужен, если хотите централизованно управлять парком машин на винде. FreeIPA этого не предоставляет, максимум - SSSD на линуксе.
В чём собственно виноват верстальщик? Разве он отвечает за настройку сервера? Наоборот, хорошо то что он заявил о наличии проблемы.
В описании к вопросу верстальщик заявил, что "в nginx есть баг" - то есть некая ошибка в коде самого сервера, а не в конфиге. Пусть расскажет подробнее или, как минимум, изволит выражаться точнее.
Python Новичок, не даёт возможности подменить DNS-ответ и скрывает DNS-запросы. В случае использования впна на сервер в цивилизованном мире всё это это неактуально.
Python Новичок, вы что хотите скрыть-то? Куда ходите по HTTP? Тогда шифрование DNS не поможет, по крайней мере до внедрения ECH - в начальных пакетах HTTPS-хэндшейка виден домен, на который вы подключаетесь.