我可以使用用户的 SID 获取用户对象吗?
samaccountname 对于活动目录中的每个用户来说都是唯一的吗?
您可以直接绑定到一个给定 SID 的对象,如下所示:
var entry = new DirectoryEntry("LDAP://<SID=S-your-sid-here>");
SID 和 sAMAccountName 在域中都是唯一的。
我知道这是一篇很老的帖子,但我会详细说明答案:SID 始终是唯一的,并且不会随着时间的推移而重复。SAMAccountNames 在当前也是独一无二的。一旦“smiths”被删除,就可以创建另一个“smiths”。而不会重复 SID。上下文中的细微差异可能很重要,具体取决于所涉及的时间。