Angenommen, Sie haben eine Active Directory-Umgebung:
Ich glaube, dass das Backslash-Format DOMAIN \ USERNAME die Domain DOMAIN nach einem Benutzerobjekt durchsucht, dessen SAM-Kontoname USERNAME ist.
Das UPN-Format "Benutzername @ Domäne" durchsucht die Gesamtstruktur nach einem Benutzerobjekt, dessen Benutzerprinzipalname "Benutzername @ Domäne" lautet.
Nun, normalerweise ein Benutzerkonto mit einem SAM - Kontonamen von NUTZERNAME hat ein UPN von Benutzername @ domain, also entweder Format des gleiche Konto finden soll, zumindest die AD vorgesehen voll funktionsfähig ist. Wenn Replikationsprobleme vorliegen oder Sie keinen globalen Katalog erreichen können, funktioniert das Backslash-Format möglicherweise in Fällen, in denen das UPN-Format fehlschlägt. Es kann auch (abnormale) Bedingungen geben, unter denen das Gegenteil zutrifft - beispielsweise, wenn für die Zieldomäne keine Domänencontroller erreicht werden können.
Sie können ein Benutzerkonto jedoch auch explizit so konfigurieren, dass es einen UPN hat, dessen Benutzername-Komponente sich vom SAM-Kontonamen und dessen Domänen-Komponente vom Namen der Domäne unterscheidet.
Auf der Registerkarte Konto in Active Directory-Benutzer und -Computer wird der UPN unter der Überschrift "Benutzeranmeldename" und der SAM-Kontoname unter der Überschrift "Benutzeranmeldename (vor Windows 2000)" angezeigt. Wenn Sie also Probleme mit bestimmten Benutzern haben, würde ich prüfen, ob zwischen diesen beiden Werten keine Diskrepanzen bestehen.
Hinweis: Es ist möglich, dass zusätzliche Suchen durchgeführt werden, wenn bei der oben beschriebenen Suche das Benutzerkonto nicht gefunden wird. Beispielsweise wird der angegebene Benutzername möglicherweise (auf offensichtliche Weise) in ein anderes Format konvertiert, um festzustellen, ob dies zu einer Übereinstimmung führt. Es muss auch ein Verfahren zum Suchen von Konten in vertrauenswürdigen Domänen vorhanden sein, die sich nicht in der Gesamtstruktur befinden. Ich weiß nicht wo / ob das genaue Verhalten dokumentiert ist.
Um die Problembehandlung noch weiter zu vereinfachen, speichern Windows-Clients standardmäßig Informationen über erfolgreiche interaktive Anmeldungen im Cache, sodass Sie sich möglicherweise auch dann bei demselben Client anmelden können, wenn auf Ihre Benutzerkontoinformationen in Active Directory nicht zugegriffen werden kann.