Атрибут objectGUID - это системный атрибут, также называемый операционный атрибут в словаре LDAP. Это означает, что он настраивается самим каталогом во время создания объекта и не может быть изменен через LDAP.
В других каталогах его можно изменить непосредственно в базе данных, но, по моему мнению, в Active-Directory это официально не задокументировано Microsoft.
Этот атрибут является единственным, который позволяет отделить объект в Справочнике.