我们目前有一个Windows 2008域设置R2,例如"abc.co.uk“
我们最近购买了一个.co域名,例如"abc.co“。
我们如何为登录网络的用户提供某种别名。
例如,当前用户名is...first.last@abc.co.uk,但是如果用户输入first.last@abc.co,它会登录到.co.uk域名下的同一个帐户吗?
做这件事最好的方法是什么?
非常感谢
发布于 2010-07-28 20:35:57
Active域中的每个用户帐户都有一个"samAccountName“和一个"userPrincipalName”。"samAccountName“是旧风格的NT4.0用户名-- "bob”、"alice“等等。"userPrincipalName”是一个看起来像电子邮件地址"alice@company.com“的名字(但不是电子邮件地址)。
"userPrincipalNames“或UPN有一个帐户名部分(在"@”号之前)和一个后缀部分(在"@“号之后)。可以在Active林中创建任意数量的后缀,这些后缀与Active Directory林中的任何域的名称不存在任何关系。在创建了UPN后缀之后,可以将其分配给用户。UPN后缀与每个用户的"userPrincipalName“之间的关系是在用户对用户的基础上配置的。您可以在一个配置了3个UPN后缀的林中拥有一个Active Directory域,并且该域中的用户可以将他们各自的UPN后缀任意设置到任何影响到任何其他用户的森林范围的UPN后缀w/o。
其限制是每个用户都可以一次应用一个UPN后缀,并且没有两个用户可以具有相同的UPN (帐户名+后缀),即使他们在林中的不同域(因为UPN必须是唯一的森林范围的)。
"userPrincipalNames“与电子邮件地址相似,但与电子邮件地址无关。不过,通常情况下,您需要选择一个后缀和帐户命名约定,以便用户的UPN与他们的电子邮件地址匹配。这使得事情变得非常方便,也减少了用户的困惑。
对于您的应用程序,您应该在林中创建一个"@abc.co“UPN后缀(使用"Active域和信任”工具),然后将该UPN后缀分配给您希望能够使用"user@abc.co“UPN登录的用户。
发布于 2010-07-28 14:06:01
嗯..。我可能完全失去了基础,但我认为这就是UPN的目的?您可以为域as: abc.co创建一个新的UPN,这将为每个用户创建一个新的UPN作为: username@abc.co。然后,用户将能够以username@abc.co的身份登录到域。
我想S和我是在说同样的话,但方式略有不同。一个用户对象可能有多个UPN,但只有一个可以用来登录到域。如果存在多个UPN,并且需要一个备用UPN作为“默认”UPN,则由sysadmin来选择用户将使用哪个备用UPN。在域创建时创建的UPN是默认的UPN,如果创建了额外的UPN,每个用户都需要手动更改UPN,并且需要为用户登录提供一个备用UPN。多个UPN不允许作为任何可用的UPN登录,只有在AD用户对象属性的account选项卡上选择的UPN。
UPN可能不是必需的属性,但它始终是创建的,因为与AD域名匹配的UPN是在域创建时创建的。
https://serverfault.com/questions/164817
复制相似问题