pienso que lo que usted está buscando es algo similar:
usuario local (pues usted llama a “usuario de la máquina”) - pertenece solamente a un sitio de trabajo. no tiene nada hacer con la autentificación en recursos del servidor. dirigido totalmente por la máquina local, no afectado por acciones de otras máquinas o servidores. si la máquina es un miembro del dominio, un usuario local habría limitado probablemente el acceso a la máquina local, y ninguÌn acceso a los recursos del servidor. válido para la conexión en solamente esa computadora.
usuario del dominio - manejado por los reguladores del dominio (directorio activo). pueden ser los miembros de grupos, tienen políticas aplicadas a ellas que la concesión/restringe el acceso. los permisos vienen de los grupos de padre, o del usuario ellos mismos. tiene acceso para toda la red a cualquier recurso concedido a ellos. puede registrar en cualquier computadora (conforme a permisos).