回答:
それでもログインできるのは、アカウントがコンピューターにキャッシュされているためです。実際、そのように動作するはずです。そうしないと、ローカルアカウントがなければラップトップをネットワークから使用できなくなります。企業にとってこれは悪夢です。
ドメインに初めてログインすると、アカウントとその特権に関する情報がグループポリシーオブジェクト(GPO)と一緒に構成されます。そのため、最初のログインに非常に時間がかかります。
コンピューターをADドメインに参加させると、コンピューターのドメインにアカウントが作成されます。これにより、コンピューターはドメイン内で制御可能、構成可能、認証済みの個人として存在できます。これは、デスクトップの外観からWindowsの更新まで、Windowsでクライアントに構成可能なものすべてに関するポリシーを強制することができ、クライアントにログインしているユーザーに対しても変更できることを意味します。
ログインに関する 2003 technetの記事でログインがどのように機能するかについてのMicrosoftのドキュメントは次のとおりです。
コンピューターがWindowsドメインに参加すると、あらゆる種類のことが起こります。最も重要なもの:
コンピューターがドメインのメンバーであるがドメインコントローラーに接続できない場合、ユーザーの資格情報を検証できないため、ドメインログオンは失敗します。例外は最後にログオンしたユーザーです。これはデフォルトでキャッシュされ、記憶されていますが、引き続きログオンできます。したがって、最後にログオンしたユーザーがDOMAIN \ UserAであった場合、同じユーザーアカウントでの切断ログオンは成功しますが、DOMAIN \ UserBなどでのログオンは失敗します。(この動作はポリシーを介して構成可能です)。
切断されたシナリオでも、グループポリシーは適用されたままです。