Det jag inte är 100% säker på är om SAM-databasen bara finns lokalt på datorer eller om denna även finns på domänkontrollanter. Om inte SAM finns på DC vad är det då i AD som autentiserar användare?
För som jag förstår det används det inte någon SAM-databas vid interaktiva inloggningar mot en DC, däremot vid lokal inloggning.
Lokala användare och grupper hanteras av SAM, AD-användare och grupper hanteras av AD. Databasen heter ntds.dit eller liknande har jag för mig.
Edit:
För att också svara på din fråga. Vid uppgradering till DC flyttas lokala resurser över till AD, det som finns kvar är ett adminkonto som kan användas för restore. Detta anvnder sig av en SAM.
Bara så att jag är med. Låt oss säga att vi har domänanvändaren kalle som är med i de inbyggda administrativa grupperna i DC. Kalle loggar in på en filserver som är med i domänen. På denna finns ett antal lokala grupper.
Sker då kalles inloggning till en DC utan inblandning av SAM (vi utgår från att vi använder Kerberos i hela kedjan)? Hur är SAM-inblandad i de lokala grupperna?
Red: Databasen i AD du nämnde måste vara ntdsa.dll, det är dett enda namn jag hittat som påminner om det du skrev.
Precis som GunnarD säger. Om du loggar in på en filserver som är med i domänen, med ett konto som finns i AD, så sker det ingen lokal authentisering. Du authentiseras av en DC.
På en filserver kan du däremot även ha lokala konton och då sker inloggning mot SAM.
Angående ntds.dit så har jag ingen DC framför mig just nu så jag kan kolla, men titta i NTDS-katalogen. Den bör finnas där.
255 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2