active directory

Il n'y a pas de SAM (Security Account Manager) local dans un Domain Controler. Mais bien sur un Member Server, Stand Alone Server et sur un client !

Un Active Directory est une base de données où on va retrouver tous les objets du domaine : Utilisateurs, Groupes, Machines

La structure Logique : Domaine - Arbre - Forest - OU (Organizational Unit)

Décomissioner un Domain Controler :

ntdsutil.exe → metadata cleanup → remove selected server <DCServerName>