O motivo pelo qual você ainda pode fazer login é porque sua conta é armazenada em cache no computador. Na verdade, é suposto que funciona dessa maneira. Caso contrário, você nunca seria capaz de usar um laptop fora da rede sem ter uma conta local nele. Que em uma empresa seria um pesadelo.
Quando você faz login no domínio pela primeira vez, um monte de informações sobre sua conta e seus privilégios, juntamente com os Objetos de Diretiva de Grupo (GPOs), são configurados. É por isso que o primeiro login demora tanto tempo.
A associação de um computador a um domínio do AD cria uma conta no domínio do computador. Isso permite que o computador exista como um indivíduo controlável, configurável e autenticado no domínio. Isso significa que você pode forçar políticas sobre tudo, desde a aparência da área de trabalho até as atualizações do Windows para qualquer coisa configurável no Windows para o cliente, e também pode ser alterada em relação ao usuário logado no cliente.
Aqui está a documentação da Microsoft sobre como o login funciona em 2003 artigo technet sobre login