Sim, isso é normal. Não há contas de usuários locais em um DC do Windows. Se você estiver em Contas de usuário e clicar em Gerenciar contas de usuário , verá uma lista de contas. Se você olhar a coluna do meio da lista, verá que o cabeçalho da coluna diz Domínio e as entradas nessa coluna devem ser todas o nome do domínio do Windows ao qual o controlador de domínio é controlador. Se você conseguir remover uma conta dessa lista, suspeito que esteja realmente removendo uma conta de domínio. Em vez disso, você deve usar Usuários e computadores do Active Directory para gerenciar contas de domínio. Na verdade, todo o applet Contas de usuário deve ser removido do Painel de controle quando um servidor tiver a função DC adicionada, mas acho que a Microsoft não achou necessário.