sAMAccountName определенно проиндексировано, хотя ваш поиск также включает компьютеры и группы. Вы могли бы далее квалифицировать это с (&(objectCategory=person)(objectClass=user)(samAccountName={0}))
.
Большой вопрос: почему вы начинаете поиск? Если все, что вам нужно, это проверить имя пользователя и пароль с помощью привязки LDAP, выполните привязку к LDAP: // DC = myco, DC = com и получите доступ myDirectoryEntry.NativeObject
. Если он выдает исключение, у вас есть проблема.
Кроме того, что такое "ldap.myco.com
"? Это балансировщик нагрузки? Это имя вашего домена? Вы должны быть в состоянии сделать привязку без сервера здесь ...