UPN 与 DOMAIN\USER 登录

UPN 与 DOMAIN\USER 登录

使用[电子邮件保护]DOMAIN\USER?AD/业务网络越大,差异越大吗?

对于我现在的设置,我可以使用其中任何一个,并且它可以工作,但是从我所学到的知识来看,是有区别的。

答案1

简洁版本:如果可以,请使用 UserPrincipalName。如果不能,也没什么大不了的。

长版本:

DOMAIN\USER 登录名,USER 部分也称为 sAMAccountName,实际上只是 Windows NT 时代的遗留。自 Windows 2000 Active Directory 以来,Microsoft 的偏好是让用户使用电子邮件样式的登录名,即 userPrincipalName。

据我所记得,userPrincipalName(电子邮件样式的登录名)旨在反映用户的电子邮件地址。这让用户记住一个用于登录域资源、电子邮件等的唯一 ID。

UPN 还不受其他域更改的影响,例如重命名或删除域。也就是说,如果您将用户移动到另一个域并删除其原始域,UPN 保持不变。用户仍然可以登录,完全不知道您造成的破坏。;-)

此外,UPN 不一定必须与用户所在域的名称匹配。例如,这对于企业收购来说非常方便。一家公司可以收购另一家公司,甚至可以在域名实际合并之前更新被收购公司用户的 UPN。

相关内容