Estou no processo de determinar isso sozinho, se de fato for possível, mas por enquanto, parece que há uma metodologia para codificar / decodificar SIDs:
Algum código C #:
byte[] sidInBinaryForm = ...;
var sid = new SecurityIdentifier(sidInBinaryForm, 0);
string accountName = sid.Translate(typeof (NTAccount)).Value;
Tenho quase 100% de certeza de que esta é estritamente uma rotina de decodificação e não um wrapper em cima de uma chamada LDAP, mas algo para se brincar, no entanto.
Veja também: