rkhodjaev googl не кто не отменял
Контроллер домена — центральный (главный) компьютер локальной сети (сервер), на котором работают службы каталогов и располагается хранилище данных каталогов. Контроллер домена хранит параметры учетных записей пользователей, параметры безопасности (применимо к томам с файловой системой NTFS), параметры групповой и локальной политик. Также контроллер домена может хранить перемещаемые профили пользователей.
При создании первого контроллера домена в организации, создаются также первый домен, первый лес, первый сайт и устанавливается Active Directory. Контроллеры домена, работающие под управлением Windows Server 2003, хранят данные каталога и управляют взаимодействиями пользователя и домена, включая процессы входа пользователя в систему, проверку подлинности и поиски в каталоге. Контроллеры домена создаются при использовании мастера установки Active Directory.
Global Catalog (глобальный каталог): индексированная структура, содержащая <b>ВСЕ</b> объекты AD, но отражающая только
некоторые атрибуты каждого из них. Глобальный каталог помогает пользователям и приложениям найти в лесу доменов применяемые чаще других объекты и атрибуты. НАпример если у тебя не будет связи с ГК то ты не сомжешь авторизоватся. Поэтому обычно поднимают BDC для обеспечения отказоустойчивости.
Схема. Схему лучше не трогай... работает и ладно. Это грубо говоря:
ЧТО, КУДА, ПО КАКОМУ ПРИНЦИПУ, КОГДА, И ВООБЩЕ ЗАЧЕМ ВСЕ ЭТО НАДО.
Если уж совсем интересно, на msdn у мелкомяких посмотри. как ее лучше првить.