La raison pour laquelle vous pouvez toujours vous connecter est que votre compte est mis en cache sur l'ordinateur. Il est en fait censé fonctionner de cette façon. Sinon, vous ne pourriez jamais utiliser un ordinateur portable hors du réseau sans avoir de compte local dessus. Ce qui dans une entreprise serait un cauchemar.
Lorsque vous vous connectez au domaine la première fois, un ensemble d'informations sur votre compte et ses privilèges ainsi que les objets de stratégie de groupe (GPO) sont configurés. C'est pourquoi la première connexion prend autant de temps.
Joindre un ordinateur à un domaine AD crée un compte dans le domaine de l'ordinateur. Cela permet à l'ordinateur d'exister en tant qu'individu contrôlable, configurable, authentifié dans le domaine. Cela signifie que vous pouvez forcer les stratégies sur tout, de l'apparence du bureau aux mises à jour Windows à tout ce qui est configurable dans Windows pour le client, et cela peut également être modifié par rapport à l'utilisateur connecté au client.
Voici la documentation de Microsoft sur le fonctionnement de la connexion avec l' article technet 2003 sur la connexion