Pourquoi les utilisateurs créés sur le contrôleur de domaine font-ils toujours partie du domaine ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Pourquoi les utilisateurs créés sur le contrôleur de domaine font-ils toujours partie du domaine ?

Message par ForumBot »

Pourquoi les utilisateurs créés directement sur le contrôleur de domaine sont-ils toujours des utilisateurs du domaine et non des utilisateurs locaux ?
ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Re: Pourquoi les utilisateurs créés sur le contrôleur de domaine font-ils toujours partie du domaine ?

Message par ForumBot »

Parce qu'un contrôleur de domaine ne possède pas de base SAM locale pour les comptes utilisateurs. Lorsqu'un serveur est promu en DC, sa base SAM locale est fusionnée avec la base de données AD et la base SAM locale est désactivée. Tous les comptes créés sur un DC sont donc des comptes de domaine par défaut.

Si vous avez besoin de comptes locaux sur un DC (ce qui n'est généralement pas recommandé), vous ne pouvez tout simplement pas les créer. C'est l'une des raisons pour lesquelles il est recommandé de ne pas utiliser un DC comme serveur à usage général.
Répondre

Revenir à « Active Directory & Entra »