Active directory 是Active Directory用户的主标识符';logonname';属性

Active directory 是Active Directory用户的主标识符';logonname';属性,active-directory,Active Directory,出于安全目的,Active Directory用户的主要标识符是否为“logonname”属性 例如,首先创建一个logonname为“bob”的用户,然后将其从AD中删除,然后再次创建另一个logonname为“bob”的用户-从安全角度来看,这个新用户是否等效 我问这个问题的原因是由于最近打开PST邮件文件的一些特性-如上面的示例所示,用户已被删除,然后使用相同的登录名重新创建,尽管共享相同的用户名,但不允许此新用户打开以前的用户PST文件 谢谢。不,在分配权限时,objectSid(a)是

出于安全目的,Active Directory用户的主要标识符是否为“logonname”属性

例如,首先创建一个logonname为“bob”的用户,然后将其从AD中删除,然后再次创建另一个logonname为“bob”的用户-从安全角度来看,这个新用户是否等效

我问这个问题的原因是由于最近打开PST邮件文件的一些特性-如上面的示例所示,用户已被删除,然后使用相同的登录名重新创建,尽管共享相同的用户名,但不允许此新用户打开以前的用户PST文件


谢谢。

不,在分配权限时,objectSid(a)是主要ID。同名的新用户将具有不同的objectSid,因此将无法访问原始用户有权限访问的文件。

ZING!不到10分钟的回答-我喜欢这个论坛。谢谢你,肖恩!