Een domeincontroller is een server in een computernetwerk van Microsoft Windows die centraal beheert wie er toegang tot welke stukken van het domein mag hebben. Dit in tegenstelling tot het werkgroep-model, waarbij gebruikers en toegang op iedere individuele computer ingesteld moeten worden.
Tot Windows 2000 was er in een domein maar een enkele domeincontroller (PDC, Primary Domain Controller), eventueel met een of meerdere Backup Domain Controllers (BDC). Bij uitval van de domeincontroller zou toegang tot computers namelijk niet meer mogelijk zijn. Het netwerk zou in dat geval vastzitten en pas weer werken nadat een systeembeheerder de Primary Domain Controller weer had hersteld met behulp van een Backup Domain Controller.
Met de komst van Windows Server 2000 en Active Directory is er hiërarchische structuur in de domeinen mogelijk geworden waarmee meerdere domeinen in een boomstructuur ("tree") georganiseerd kunnen worden, en meerdere "trees" in een "forest". Voor grotere organisaties met meerdere vestigingen biedt dit een grotere flexibiliteit.