النظام المنضم إلى المجال هو جهاز كمبيوتر تمت إضافته إلى مجال Active Directory ويتبع قواعد المصادقة والثقة والسياسات الخاصة بذلك المجال. وبدلاً من الاعتماد على الحسابات المحلية فقط، يمكنه مصادقة المستخدمين عبر وحدات تحكم المجال، وتطبيق نهج المجموعة، واستخدام التحكم في الوصول القائم على المجال. وهذا شائع في شبكات المؤسسات، حيث تسهل إدارة الهوية المركزية أعمال الإدارة.
من منظور أمني، يعد الانضمام إلى المجال مهماً لأنه يربط الجهاز ببيئة الهوية الأوسع. إذا حصل مهاجم على حساب مجال صالح، فقد يتمكن من الوصول إلى الخدمات، أو إدارة البرامج، أو التحرك جانبياً إلى أنظمة أخرى تثق في المجال نفسه. ولهذا السبب، غالباً ما تكون البنية التحتية الحساسة، مثل خوادم النسخ الاحتياطي أو منصات الاسترداد، أكثر أماناً عندما تكون معزولة عن مجال الإنتاج. إن إبقاء الأنظمة الحرجة خارج نطاق الثقة الواسع للمجال، وتقييد من يمكنه تسجيل الدخول، وفرض مصادقة قوية، كلها عوامل تقلل من احتمال أن تتحول بيانات اعتماد مسروقة واحدة إلى اختراق كامل للبيئة.



