В Active Directory существует несколько атрибутов именования:
- sAMAccountName: Это - до 20 имен персонажа, которые должны быть уникальными в Домене, но не в лесу.
- userPrinicipalName: Это обычно в форме sAMAccountName@domain.name, и я верю потребностям быть уникальным в лесу, но так как первая часть уникальна в домене, затем @domain.name, который должен просто произойти.
- displayName: Что Вы видите в MMC ADUC при рассмотрении пользователей.
- DN: фактический LDAP DN пользователя в AD дереве. Это - то, как Вы идентифицировали бы пользователя с точки зрения LDAP, обычно.
DN является плохим для выключения, так как он изменится, если пользователь будет перемещен или переименован. Нормальный возможно для userPrincipalName/sAMAccountName (если они переименованы).
Как другой предложенный плакат, действительно действительно уникальный атрибут пользователей является, вероятно, GUID, и не хорош и человекочитаем, увы.
Ссылка