Почему пользователь может зарегистрировать на пути больше чем один UPN?

Вы рассмотрели ядро NexentaStor или Nexenta? Это активно разрабатывается теперь, когда судьба проекта OpenSolaris неизвестна. Nexenta также более подобен ГНУ. Общественный выпуск Nexenta является хорошей подобной устройству реализацией, которая усиливает функции ZFS и обеспечивает превосходный GUI. Ядро Nexenta является упрощенным вариантом, это - по существу более применимый OpenSolaris.

См.: http://nexenta.org/projects/site/wiki/WhyNexenta

7
задан 19 September 2018 в 11:14
2 ответа

Приведенные выше комментарии Райана и Джо точны. Похоже, ваши пользователи входят в систему со своими неявными UPN. Полное доменное имя вашего домена us.mycompany.local ?

В Active Directory у каждого пользователя есть два имени участника-пользователя:

  1. явное имя участника-пользователя (eUPN): Это значение объекта пользователя атрибут userPrincipalName . Это может быть изменено на любое значение, независимо от каких-либо альтернативных суффиксов UPN, которые вы настроили в лесу.

  2. Неявное UPN (iUPN): Оно создается путем объединения значения samAccountName пользовательского объекта. ] со значением FQDN домена. Полное доменное имя хранится как значение атрибута dnsRoot объекта crossRef домена, хранящегося в LDAP: // CN = DOMAIN_NETBIOS_NAME, CN = Partitions, CN = Configuration, DC = DOMAIN )

Хорхе де Алмейда Пинто, MVP DS, опубликовал серию сообщений, в которых подробно рассказывается:

EDIT 1:

Также стоит отметить, что eUPN «выигрывает» в случае конфликта . Например, рассмотрим следующий (хотя и нелепый) сценарий:

  • Имя домена: example.com
  • samAccountName пользователя1:user1@example.com

Если вы попытаетесь войти, используя имя пользователя user1@example.com, вы войдете в систему как Пользователь2 . Однако, если вы измените User2 userPrincipalName на любое другое, вы войдете в систему как User1 .

РЕДАКТИРОВАТЬ 2:

Дополнительная информация для MS: MSKB929272: Интерактивные стили входа в систему и поиск учетной записи в Центре распространения ключей в Windows Server 2003

12
ответ дан 2 December 2019 в 23:26

Это может быть одно из двух:

  1. Новый UPN добавляется в качестве альтернативного UPN, а исходный все еще остается в силе.
  2. Старый UPN добавляется как Имя домена (до Windows 2000) и будет работать

Перейдите в Active Directory Domains and Trusts и проверьте UPN (а) и настройку до окна.

и будет работать

. Перейдите к Active Directory Domains and Trusts и проверьте UPN (а) и настройки до окон.

и будет работать

. Перейдите к Active Directory Domains and Trusts и проверьте UPN (а) и настройки до окон.

0
ответ дан 2 December 2019 в 23:26

Теги

Похожие вопросы