Domeny systemu Windows 2000 są tworzone w usłudze Active Directory, która wykorzystuje do lokalizacji kontrolerów domen systemu Windows 2000 system DNS. Jeśli jednak w skład twojej sieci wchodzą stare PDC lub rezerwowe kontrolery domeny (BDC) systemu Windows NT4 lub NT3.5, to klienty używają do lokalizacji tych komputerów usługi WINS, albo emisji podsieci (albo plików lmhosts).
Przy każdym wejściu w tryb online kontroler PDC lub BDC rejestruje swój wpis nazwa_domeny [1Ch] w usłudze WINS. Rekord ten jest replikowany na inne serwery WINS zlokalizowane w obrębie sieci. Nazwy NetBIOS [1Ch] są nazwami grupowymi i mogą być skojarzone maksymalnie z 25 adresami kontrolerów domen. Pierwszy adres na liście to kontroler PDC.
Istnieje jednak inny (szybszy) sposób lokalizowania kontrolera PDC za pomocą usługi WINS. Wpis nazwa_domeny [1Bh] to nazwa unikatowa, która identyfikuje przeglądarkę główną domeny. Jako że przeglądarką główną domeny jest zawsze kontroler PDC, rekord ten identyfikuje kontroler PDC.
Kiedy użytkownik komputera klienckiego loguje się w domenie, w celu uwierzytelnienia nazwy użytkownika i hasła musi zostać zlokalizowany kontroler domeny. Jeżeli klient korzysta z usługi WINS, to przeprowadza kwerendę swojego podstawowego serwera WINS w poszukiwaniu rekordów nazwa_domeny [1Ch]. Serwer WINS zwraca listę adresów IP uporządkowanych w taki sposób, aby próba weryfikacji rejestracyjnej była podejmowana najpierw na lokalnym kontrolerze domeny będącym w jego posiadaniu. Kiedy kontroler PDC musi dokonać replikacji zmian w bazie danych menedżera kont zabezpieczeń (SAM) do kontrolera BDC, uzyskuje listę kontrolerów BDC przy użyciu tej samej metody.
Jeżeli dany użytkownik zmieni swoje hasło albo jeżeli dany administrator lub operator konta doda lub wprowadzi poprawki do konta użytkownika, to zmiana ta musi zostać zaimplementowana na kontrolerze PDC. W takim wypadku klient korzystający z WINS wysyła do swojego podstawowego serwera WINS kwerendę dotyczącą rekordu nazwa_domeny [1Bh], aby zlokalizować kontroler PDC.
Klienty nie korzystające z usługi WINS mogą lokalizować kontrolery domen przy użyciu emisji podsieci. Zdalne kontrolery domeny lokalizowane są za pomocą wpisów #DOM w pliku lmhosts.