Un dominio de Windows NT es una colección de principales de seguridad (todos los objetos de Active Directory ) que tienen un único centro (llamado controlador de dominio ) que utiliza una única base de datos conocida como Active Directory desde Windows 2000 , Servicios de dominio de Active Directory en Windows Server 2008 y Server 2008 R2 , también conocido como NT Directory Services en los sistemas operativos NT Windows, o NTDS (es decir, las cuentas no están ubicadas en cada computadora individual, sino en un controlador de dominio, el llamado inicio de sesión en red), una política de grupo único y local, una única configuración de seguridad (aplicable a volúmenes con el sistema de archivos NTFS ), límites de tiempo de cuenta y otras configuraciones que simplifican enormemente el trabajo de un administrador de sistemas en una organización que opera una gran cantidad de computadoras. También es posible crear un perfil móvil para cada cuenta , que se almacenará en un servidor dedicado a los perfiles. Como resultado, los usuarios pueden acceder a su Escritorio , Mis documentos y otros elementos personalizables desde cualquier computadora del dominio. Vale la pena señalar que con grandes volúmenes del perfil, el tiempo de inicio de sesión del usuario puede aumentar significativamente.
A diferencia de los grupos de trabajo, que operan de igual a igual , un dominio implementa un modelo cliente-servidor .
Algunos sistemas operativos que no forman parte de la familia Windows también admiten trabajar en un dominio de Windows NT, incluida la configuración como controlador de dominio . Tales capacidades son proporcionadas por el paquete de software Samba .