Versão resumida: Use o UserPrincipalName, se puder. Se você não pode, não é grande coisa.
Versão longa:
Nomes de login DOMAIN \ USER, a parte USER também conhecida como sAMAccountName, é realmente apenas uma transferência antiga dos dias do Windows NT. A preferência da Microsoft desde o Active Directory do Windows 2000 é que os usuários usem o nome de login no estilo de e-mail, o userPrincipalName.
O userPrincipalName (o login no estilo de e-mail) é, pelo que me lembro, destinado a espelhar o endereço de e-mail do usuário. Isso permite que os usuários lembrem de um ID exclusivo para fazer login em recursos de domínio, email, etc.
Os UPNs também são impermeáveis a outras alterações de domínio, por exemplo, renomeando ou removendo um domínio. Ou seja, se você mover usuários para outro domínio e excluir seu domínio original, o UPN permanecerá o mesmo. Os usuários ainda podem fazer o login, sem perceber o estrago que você causou. ; -)
Além disso, o UPN não precisa necessariamente corresponder ao nome do domínio em que o usuário está. Isso é útil, por exemplo, para aquisições corporativas. Uma empresa pode comprar outra, e os UPNs dos usuários da empresa adquirida podem ser atualizados antes mesmo que os domínios sejam realmente consolidados.