_service._protocol.DnsDomainName._ldap._tcp.DnsDomainName.Bir client oturum açtığında veya ağa katıldığında bir domain controller bulabilmelidir. Client, tercihen kendi alt ağındaki domain controller’ı bulmak için DNS’e bir DNS lookup sorgusu gönderir: _LDAP._TCP.dc._msdcs.domainname.
Client, domain controller’ı bulduktan sonra AD’ye erişim için LDAP kullanarak iletişim kurar. Bu görüşmenin parçası olarak, domain controller, client makinenin IP subnet’ine bağlı olarak client’in hangi site’de olduğunu belirler.
Client bir domain controller bulduktan sonra, domain controller girişi önbelleğe alınır. Domain controller en uygun site’de değilse, client 15 dakika sonra önbelleği temizler ve önbellek girişini atar. Ardından, client ile aynı site’de en uygun domain controller’ı bulmaya çalışır.
Client, domain controller’a bir iletişim yolu oluşturduktan sonra, oturum açma ve kimlik doğrulama kimlik bilgilerini oluşturabilir. Gerekirse Windows tabanlı bilgisayarlar için güvenli bir kanal kurabilir. Client daha sonra normal sorgular yapmaya ve dizine karşı bilgi aramaya hazırdır.
Client, oturum açmak için domain controller’a bir LDAP bağlantısı kurar. Oturum açma işlemi, Security Accounts Manager’i kullanır. İletişim yolu, LDAP arabirimini kullanır ve client’in kimliği bir domain controller tarafından doğrulanır. Böylece client hesabı doğrulanır ve Security Accounts Manager aracılığıyla dizin hizmeti aracısına, ardından veritabanı katmanına ve son olarak Extensible Storage Engine (ESE) veritabanına geçirilir.