Windows ベースのシステム上のドメインは、次の 2 つのカテゴリに分類されます。
- ドメイン コントローラーではないコンピューター
- ドメイン コントローラー であるコンピューターの
ドメイン コントローラーではないコンピューター
セキュリティ アカウント マネージャー (SAM) データベースは、各コンピューターに存在し、組み込みドメインとアカウント ドメインのアカウントを管理します。
ドメイン | 形容 |
---|---|
組み込みドメイン | このドメインには、オペレーティング システムのインストール時に確立される既定のローカル グループ (管理者グループやユーザー グループなど) が含まれています。 このドメインの名前は、BUILTIN のローカライズされたバージョンです。 |
アカウント ドメイン | アカウント ドメインには、ユーザー アカウント、グループ アカウント、ローカル グループ アカウントを含めることができます。 管理者アカウントはこのドメインにあります。 ワークステーションまたはメンバー サーバーのアカウント ドメインで定義されているアカウントは、アカウントが存在する物理コンピューター上にあるリソースへのアクセスに制限されます。 ネットワークに含まれていないため、プライマリ ドメインがされていないシステムでは、アカウント ドメインは、コンピューターへのアクセスを提供するすべてのアカウントを収容するために使用されます。 ネットワークの一部であるシステムでは、コンピューターのアカウント ドメインを使用して、ネットワーク リソースにアクセスしないアカウントを収容します。 ネットワークへのアクセスを必要とするアカウントは、ドメイン コントローラーのアカウント ドメインで定義する必要があります。 このドメインの名前は、システムのインストール時に割り当てられ、コンピューター名によって決まります。 コンピューター名が変更された場合、コンピューターが再起動されるまで、アカウント ドメイン名は更新されません。 |
ドメイン コントローラーであるコンピューター
ドメイン コントローラーには、組み込みドメインまたはアカウント ドメインがありません。 また、SAM データベースの代わりに、これらのシステムは Microsoft Active Directory ディレクトリ サービスを使用してアカウント アクセス情報を格納します。 詳細については、「Active Directory」を参照してください。