Bir CN (ortak ad) oturum açmak için iyi değildir, çünkü tek başına bir CN bir kullanıcıyı benzersiz olarak tanımlamaz. Alabilirim
CN=Ryan Ries,OU=Dallas,DC=Domain,DC=com
ve ayrıca bir
CN=Ryan Ries,OU=New York,DC=Domain,DC=com
Bir kullanıcının CN'si aynı zamanda bir RDN'dir (göreceli ayırt edici ad.) Aynı CN'ye, ancak farklı DN'lere sahiptir. Kuruluşunuzda Ryan Ries adında iki kişi varsa sorunla karşılaştığınızı fark edebilirsiniz ve ikincisi için SamAccountName'i böyle bir şey yapmanız gerekir rries2
.
Bir DN (ayırt edici ad) ile giriş yapmak iyi değildir, çünkü kullanıcı gibi bir sisteme kim giriş yapmak ister CN=ryan,OU=Texas,DC=brazzers,DC=com
? Bir DN kullanmak bir kullanıcıyı benzersiz ve kesin olarak tanımlarken, yazmak zorunda olmak can sıkıcı bir durumdur. Bir dosya sistemindeki göreli yollar ve mutlak yollar arasındaki aynı kavramdır. Ayrıca, nesnenin arama yapmadan dizin dizininde tam olarak nerede olduğunu bildiğiniz anlamına da gelir. Hangi sık sık değil.
Buna Belirsiz Ad Çözümlemesi (ANR) adı verilir - ayırt edici adı olmadığında dizinde bir kullanıcı arar.
UPN (Kullanıcı asıl adı) oldukça iyidir çünkü e-posta adresleri gibi görünürler, kullanıcının kurumsal e-posta adresiyle aynı olabilirler, hatırlanması kolaydır ve ad aranacakları için giriş yapmayı tercih ederler önce yerel etki alanında, ormanda arama yapmadan önce.
Microsoft şunları söylüyor: UPN'nin amacı, kullanıcının yalnızca tek bir adı hatırlaması için e-posta ve oturum açma ad alanlarını birleştirmektir. UPN, Windows kullanıcıları için tercih edilen oturum açma adıdır. Kullanıcılar etki alanında oturum açmak için UPN'lerini kullanıyor olmalıdır. Oturum açma sırasında, bir UPN önce yerel etki alanı, sonra genel katalog aranarak doğrulanır. UPN'nin yerel etki alanında veya GC'de bulunmaması, UPN'nin reddedilmesine neden olur. Kullanıcı hesabı oluşturulduğunda UPN atanabilir, ancak zorunlu değildir .
Uygulamalarınızı tasarlarken sonunda "gerekli olmayan" bitin aklınızda bulundurun.
SamAccountName de iyidir çünkü SamAccountName'in etki alanındaki herkes için benzersiz olması gerekir (ancak orman değil.) Ayrıca, SamAccountNames kısadır. Çoğu kişi SamAccountNames ile giriş yapar, ancak sizi bir AD ormanında benzersiz olarak tanımlamasalar da, bu nedenle SamAccountName ile birlikte gitmek için bir etki alanı adı belirtmeniz gerekir, böylece sistem hangi etki alanında oturum açmaya çalıştığınızı bilir .
Daha fazla okumak için bu konuyla ilgili bazı harika belgeler:
http://msdn.microsoft.com/en-us/library/windows/desktop/ms677605(v=vs.85).aspx
http://msdn.microsoft.com/en-us/library/windows/desktop/ms680857(v=vs.85).aspx