Как я могу назначить несколько имен пользователя для пользователя AD, чтобы он / она могли без проблем проходить аутентификацию?
Вот пример:
- Имя пользователя 1:
FJohnson
- Имя пользователя 2:
domain\Fjohnson
- Имя пользователя 3:
FJohnson@domain.com
Предполагая, что машина всегда подключена к домену.
Практическая ситуация: когда срок действия пароля истекает, пользователь должен предоставить новый, и это влияет на такие службы, как LYNC
(Onsite) и Exchange
(Onsite), и наши пользователи не знают, какое имя пользователя использовать.
Я нашел эту статью Добавить Основные имя пользователя суффиксов
Я следовал инструкциям и добавил , domain.com
как новый суффикс, но я не мог войти с именем пользователя: FJohnson@domain.com
. (Конечно Fjohnson
и domain/FJohnson
работает)
active-directory
windows-authentication
single-sign-on
Решения IndieTech
источник
источник
Ответы:
Какой вопрос?
Первый из них
user logon name
.Второе - это имя пользователя до Windows 2000.
Третий - это
User Principal Name
.Все три действительны и существуют по умолчанию для каждой учетной записи пользователя. Все три могут быть использованы для входа в домен. Вы не должны к
assign
ним вообще.Исходя из ваших правок, при создании имени участника-пользователя вы устанавливали его в качестве имени пользователя в учетной записи пользователя (на вкладке «Учетная запись» на страницах свойств учетной записи пользователя)?
Дальнейшее чтение
источник
После того, как покопаться и получить помощь от @joeqwerty, я отвечу на мой вопрос: это процесс, состоящий из двух частей:
UPN Suffix
, в моем случае это domain.com (пожалуйста, не используйте @, покаdns
имяAD
не добавит его автоматически). Проверьте эту ссылку для получения дополнительной информации.AD Users and computers
Бонус : вы можете создать скрипт для обновления всех пользователей вашего домена.
источник