Предполагается ли в этой среде имитировать как можно больше установок ActiveDirectory или просто проверить, работает ли аутентификация на DC?
Как минимум, вам нужно настроить два контроллера домена, основной и дополнительный. Вы также можете настроить учетные записи с различными состояниями учетных записей (срок действия пароля истек, срок действия учетной записи истек, блокировка учетной записи и т. Д.).
Некоторые другие вопросы для размышления:
Ваш домен работает как функциональный домен Win2000? или функциональный домен Windows 2003?
Если у вас несколько доменов, будете ли вы поддерживать членство в Universal Group?
Если у вас есть несколько лесов, вы будете поддерживать доверительные отношения между лесами?