Il n'y a pas de SAM (Security Account Manager) local dans un Domain Controler. Mais bien sur un Member Server, Stand Alone Server et sur un client !
Un Active Directory est une base de données où on va retrouver tous les objets du domaine : Utilisateurs, Groupes, Machines
La structure Logique : Domaine - Arbre - Forest - OU (Organizational Unit)
Décomissioner un Domain Controler :
ntdsutil.exe → metadata cleanup → remove selected server <DCServerName>
Inter-DC traffic:
Arguably that list at this point is excessive:
Everything else in the list is essential though