Há muito DNS envolvido.
Aqui está o fluxo de trabalho quando uma estação de trabalho recebe um nome NetBIOS para ingressar (COMPA no seu exemplo)
- Verifica seu cache do resolvedor para ver se o COMPA já está resolvido.
- Faz uma pesquisa de DNS para "COMPA" sem nenhum domínio para ver se o servidor DNS a encontra.
- Faz uma pesquisa de DNS para "COMPA" com vários domínios na lista de pesquisa de DNS.
- (se você tiver) Faz uma pesquisa do WINS para ver se o COMPA existe como um grupo de trabalho ou domínio.
- Verifica a lista de pesquisa de rede para ver se um domínio COMPA está visível.
Depois de encontrar um controlador de domínio, ele solicita o nome DNS do AD. Então,
- Verifica o DNS para os registros SRV dos controladores de domínio da company.com
Compare isso com o fluxo de trabalho para o estilo DNS de nome (company.com em seu exemplo)
- Verifica o DNS para os registros SRV dos controladores de domínio da company.com
- Consulta DNS para os registros SRV relacionados aos sites do AD do domínio
Muito mais curto. Depois de identificar os controladores de domínio no domínio, ele usa as credenciais fornecidas pelo usuário do domínio para tentar entrar em contato com o controlador de domínio. Isso pode acontecer em qualquer um dos x protocolos de segurança que o AD usa:
- LanMan (LM)
- NTLM
- NTLMv2
- Kerberos
O protocolo exato é negociado entre a estação de trabalho e o controlador de domínio. Se nenhum protocolo comum puder ser aceito, a estação de trabalho não poderá ser dominada.