Au lieu d'activer et de désactiver directement le service, ce dernier est modifié par le fait de rejoindre un domaine ou un groupe de travail. Pour rejoindre un domaine, il faut créer un compte pour l'appareil dans le domaine Active Directory approprié. Le nom de compte peut contenir 15 caractères au maximum et ne doit ressembler à aucun autre nom enregistré dans le domaine Active Directory. Sinon, des conflits peuvent se produire avec des appareils de dénomination proche et entraîner des problèmes de fonctionnalité. Une fois le compte d'ordinateur établi, l'appareil peut interroger la base de données en toute sécurité pour obtenir des informations relatives aux utilisateurs, aux groupes et aux partages.
En rejoignant un groupe de travail, vous quittez implicitement un domaine Active Directory et les clients SMB stockés dans la base de données Active Directory ne peuvent pas se connecter aux partages.
Si un domaine utilisant le protocole Kerberos est configuré pour prendre en charge un NFS kerberisé, le système ne peut pas être configuré pour rejoindre un domaine Active Directory.