Le schéma c'est uniquement la description de la structure de l'AD, y'a pas de données dedant : ça définit les différents types d'objets que peut contenir l'AD et les propriétés qu'elle peuvent avoir.
En gros ça dit :
- type d'objet "utilisateur" : est definit par les attributs nom, prenom, mot de passe, login, n° de téléphone, SID etc...
- type d'objet "groupe" : est définit par les attributs nom, type de groupe, SID, membres etc...
La base AD contient elle tous la liste et les propriétés de tous les objets basés sur ce schema :
- objet "paul" : objet utilisateur, ses attributs sont :nom : durand, prenom : paul, login : pdurand etc...
- objet "directeurs financiers" : objet groupe, ses attributs sont : nom : directeurs financies, etc...
Le catalogue global contient lui (en gros) une copie editable de la partition de domaine de la base AD de son domaine, et une copie partielle en lecture seule avec tous les objets mais seulement leurs attributs les plus utilisés de la partition de domaine de tous les domaines de la forêt AD dont il fait partie.