Относительно поиска пользователей в активном каталоге с синтаксисом SAMAccountName - PullRequest
0 голосов
/ 06 января 2020

Мы пытаемся найти информацию о пользователе из нашего активного каталога со следующей иерархией.

domain - dom

forest-dom.cumul

имя пользователя указано как "dom \ user.name" с этим синтаксисом, если в файле хостов присутствует сопоставление для домена и IP, это позволяет войти с именем пользователя. Но не позволяет искать имя пользователя.

https://gallery.technet.microsoft.com/scriptcenter/4398ce37-67ac-4074-97f1-66db51ff0308#content. Согласно приведенной выше ссылке на te chnet .microsoft.com, поиск с синтаксисом smaAccountName не проверяется после сервера windows 2003. Я прикреплю ссылку, как только учетная запись будет подтверждена. Могу ли я получить подтверждение, если возможно выполнить поиск пользователя в активном каталоге с синтаксисом «домен \ имя_пользователя». Когда мы используем userPrincipalName, он корректно получает информацию о пользователе. Используется протокол LDAP и язык, используемый в JAVA.

. В соответствии с приведенной ниже ссылкой имя входа SAMAccount, используемое для поддержки клиентов и серверов, работающих под управлением более ранних версий операционной системы, таких как Windows NT 4.0, Windows 95, Windows 98 и LAN Manager. https://docs.microsoft.com/en-us/windows/win32/adschema/a-samaccountname

Значит ли это, что Microsoft отказалась от использования SAMAccount для последней windows ОС?

1 Ответ

1 голос
/ 06 января 2020

Атрибут sAMAccountName все еще можно использовать для входа в систему. Но имейте в виду, что sAMAccountName не включает домен.

Так что, если вам дано DOMAIN\user_name, то sAMAccountName это просто user_name, и вы будете искать (sAMAccountName=user_name), чтобы найти учетную запись.

...