Заголовок из серии "Я твой дом труба шатал". Прочитал со второго раза.
Служба AD LDS осуществляет хранение и поиск данных для приложений, работающих с каталогами, но без зависимостей, которые требуются для служб каталогов Active Directory (AD DS). AD LDS предоставляет практически те же возможности, что и AD DS, но не требует развертывания доменов или контроллеров доменов. На одном компьютере можно одновременно запустить несколько экземпляров AD LDS с независимо управляемой схемой для каждого экземпляра AD LDS.
Подробнее.
Если по FIM вы подразумевали Forefront Identity Manager, это основное слово тут
Identity - если образно, то это система управления полномочиями или паролями. Но это прям совсем образно, одним словом управление доступом. Только ему на замену пришел MIM
Microsoft Identity Manager 2016, вроде как.