Il n'y a pas de SAM (Security Account Manager) local dans un Domain Controler. Mais bien sur un Member Server, Stand Alone Server et sur un client !
Un Active Directory est une base de données où on va retrouver tous les objets du domaine : Utilisateurs, Groupes, Machines
La structure Logique : Domaine - Arbre - Forest - OU (Organizational Unit)
Décomissioner un Domain Controler :
ntdsutil.exe → metadata cleanup → remove selected server <DCServerName>