我正在尝试唯一地标识Active Directory域中的对象。不幸的是,sAMAccountName或邮件地址可能会更改,objectSid也可能会更改。但是我看到也有一个objectGUID。
我只是想知道:这种变化是否可能出于任何原因,或者我可以认为这种变化永远不会改变?
我问的原因是,我从应用程序中引用了一些AD对象,并且需要在数周或数月后返回,并且仍然可以获取该对象,但是应用程序无法以任何方式获得有关更改的通知。所以我需要一个永远不变的价值。
什么时候以及为什么objectSID会发生变化?
—
joeqwerty,2010年
@joeqwerty参见Matt Simmons的回答。SID可以更改也可以更改,因此,甚至还有一个“以前的SID”的AD字段。我不知道确切的原因,但是对域的某些更改可能会更改SID。我对此有一些“乐趣”:serverfault.com/questions/75912
—
Michael Stum
感觉麻木了,如果我再考虑一下,我就不需要问了。;) 非常感谢。
—
joeqwerty,2010年