Вот же ж неймется. Ладно, вот мои 5 копеек:
1. Не могу проверить на W2K, но на W2K3 Enterprise Edition совершенно точно нельзя запустить оснастку Lusrmgr.msc. В обычном режиме работы сервера она не работает, только в режиме восстановления АД. Соответственно, ответ "запустить оснастку и изменить пароль" -- неверный. Как минимум очень неполный.
2. После того, как сервер становится контроллером домена, аккаунт локального администратора не удаляется, а становится сервисным аккаунтом типа offline administrator. Это совсем другая роль. Не знаю, меняется ли при этом SID, скорее всего нет. Винды устроены так, что built-in аккаунты имеют особенные полномочия, привязанные к SID-у, и не могут быть удалены штатными средствами, и, видимо, для роли offline administrator просто используется аккаунт бывшего локального администратора. Без переименования. Хотя как знать, ведь при установке контроллера домена старый SAM
грохается и создается новый.3. Таким образом, если уж буквоедствовать, то:
а) локальный ли это аккаунт? - Да.
б) Административный ли это аккаунт? - Да. В том смысле, что у него есть полномочия, недоступные обычному пользователю.
в) Можно ли изменить его пароль? - Да.
г) Можно ли залогиниться этим аккаунтом в обычном режиме работы сервера? - Нет, только в режиме восстановления.
д) Этот аккаунт делает то же, что и локальный администратор на обычном сервере? - Нет.
Что касается совпадения имени, то я могу переименовать на сервере или клиенте built-in аккаунт администратора, и создать нового пользователя с именем administrator, не включая его в локальную группу Administrators. Станет он от этого администратором?
Я не виндовый сисадмин, это мое ИМХО.