Um número de ID exclusivo para contas do Active Directory que podem ser recuperadas por meio da interface LDAP

2

Eu queria saber se há um campo preenchido automaticamente ou um campo que poderíamos preencher no momento da criação com um número de ID exclusivo para contas que poderíamos consultar.

A razão pela qual eu solicito isso é que precisamos de uma consulta LDAP para contas de usuário que persistirão após a renomeação da conta.

    
por Belmin Fernandez 13.04.2012 / 18:03

1 resposta

6

Você poderia usar o SID (objectSID) para isso. Ele persistirá, a menos que uma nova conta seja criada ou as contas sejam migradas para um domínio diferente.

Se você quiser algo menor, você pode usar apenas o último grupo de números do SID, assumindo apenas um domínio, já que os três anteriores são apenas para identificar o domínio, e o bloco antes disso é apenas para mostrar que é um SID do AD do Windows.

Você também pode usar o objectGUID para isso, suponho.

    
por 13.04.2012 / 18:10