Скорее всего, там были настроены доверительные отношения между доменами. К примеру, если АОС и БД работают в домене А, а пользователи и их сторонняя программа работают в домене Б, и домен Б доверяет домену А, то можно на хосте в домене Б запустить программу под учеткой из домена А, которая (при нормально настроенных DNS-серверах) легко и непринужденно залогинится на АОС в домене А. При этом с т.з. АОСа эта ситуация не будет отличаться от ситуации, когда есть один-единственный домен А, и все работают в нем.
|