首页 > 解决方案 > 关于使用 SAMAccountName 语法的活动目录用户查找

问题描述

我们正在尝试使用以下层次结构从我们的活动目录中搜索用户详细信息。

域 - dom

森林dom.cumul

如果主机文件中存在域和 IP 的映射,则使用此语法将用户名指定为“dom\user.name”,它允许使用用户名登录。但不允许搜索用户名。

https://gallery.technet.microsoft.com/scriptcenter/4398ce37-67ac-4074-97f1-66db51ff0308#content。根据 technet.microsoft.com 上的上述链接,使用 smaAccountName 语法的查找在 windows 2003 服务器之后未验证。验证帐户后,我将附上链接。如果可以使用“域\用户名”语法执行活动目录用户查找,我能否得到确认。当我们使用 userPrincipalName 时,它​​会正确检索用户详细信息。使用的协议是 LDAP 和 JAVA 中使用的语言。

根据以下链接,SAMAccount 登录名用于支持运行早期版本操作系统的客户端和服务器,例如 Windows NT 4.0、Windows 95、Windows 98 和 LAN Manager。 https://docs.microsoft.com/en-us/windows/win32/adschema/a-samaccountname

那么这是否意味着 Microsoft 已弃用 SAMAccount 用于最新的 Windows 操作系统?

标签: windowsactive-directoryldapactive-directory-group

解决方案


sAMAccountName属性仍可用于登录。但请记住,sAMAccountName不包括域。

因此,如果您是给定DOMAIN\user_name的,那么sAMAccountName就是 just user_name,您将搜索(sAMAccountName=user_name)以找到该帐户。


推荐阅读