Les utilisateurs des ordinateurs clients d'un réseau Windows NT accèdent aux ressources du réseau au moyen d'une simple ouverture de session et d'un mot de passe, depuis n'importe quel ordinateur de leur "domaine" ou d'un autre domaine "approuvé". Quel que soit l'ordinateur qu'ils utilisent, leur environnement d'utilisateur est configuré pour eux par le serveur Windows NT à l'ouverture de session. Cet environnement et de nombreux autres attributs de l'utilisateur sont conservés au moyen de l'outil Gestionnaire des utilisateurs pour les domaines.
Des informations similaires (mais pas identiques) sont stockées sous Solaris dans les fichiers /etc/passwd, /etc/groups, .profile et .cshrc.
Le Gestionnaire des utilisateurs pour les domaines permet d'effectuer de nombreuses tâches communes, telles que :
la gestion des mots de passe, réinitialisation des mots de passe oubliés comprise
la définition des horaires d'accès
la fixation des dates d'expiration des comptes
la gestion des comptes d'utilisateur (création, suppression, modification, nommage et désactivation)
la création et la modification du chemin d'un profil d'utilisateur
la création de scripts d'accès pour les utilisateurs et la spécification de leurs répertoires de base
la gestion de groupes (création, suppression et modification des groupes et de leurs membres)
la gestion de la politique de sécurité (nombre de tentatives d'accès ratées, droits des utilisateurs et des groupes et politique d'audit compris)
la gestion des relations d'approbation entre domaines Windows NT