Logs do Windows UPN não presente

2

Cliente - janelas 10 AD - windows 2008R2 Nos eventos de log, os nomes principais universais NÃO ESTÃO presentes. Os nomes de usuários são fornecidos somente no formato de nome de logon de baixo nível. Por que isso e qual é o modo de forçar o subsistema de registro a especificar UPNs em eventos de log?

    
por Antuan 21.12.2017 / 17:40

1 resposta

2

Você não faz.

O UPN é um recurso de localização usado para identificar o domínio e o samAccountName. Depois disso, é como se domain \ samAccountName fosse usado. O objetivo do UPN é tornar a experiência de logon do usuário mais fácil e consistente, principalmente em grandes ambientes com várias florestas / domínios e para cenários em que objetos são movidos ou os domínios são reduzidos / reduzidos.

Diferentemente de samAccountName, é possível configurar o Active Directory para não impor restrições de exclusividade para o atributo userPrincipalName com um domínio, e as restrições de exclusividade para userPrincipalName nos domínios nunca são aplicadas. Um atributo que pode não identificar exclusivamente um objeto não é um atributo apropriado para eventos de auditoria de segurança.

    
por 21.12.2017 / 18:24