Zum Inhalt wechseln


Foto

Active Directory - Benutzername und Prä Windows 2000

Windows Server 2008 R2 Active Directory

  • Bitte melde dich an um zu Antworten
18 Antworten in diesem Thema

#1 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 07:26

Hallo zusammen,

 

mal kurz eine Frage: Es gibt ja den Benutzername und den Prä Windows 2000 Benutzernamen. Dürfen die sich, aufgrund der Längenbeschränkung, unterscheiden? Falls ja, welchen Nachteil erarbeite ich mir damit?

 

Problem ist, dass wir Benutzernamen mit länger wie 20 Zeichen haben.

 

Quellen: https://technet.micr...y/cc756101.aspx und https://msdn.microsoft.com/en-us/library/ms679635.aspx 

 

Vielen Dank.

 

Grüße

Rolf


Bearbeitet von RolfW, 25. April 2017 - 07:38.

- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#2 NorbertFe

NorbertFe

    Expert Member

  • 30.609 Beiträge

 

Geschrieben 25. April 2017 - 07:44

Dürfen die sich, aufgrund der Längenbeschränkung, unterscheiden?


Offensichtlich, sonst gäbs ja keine unterschiedlichen Längenbeschränkungen.

Ich sehe keinen Nachteil, weil die Dinger bei mir schon seit Jahren unterschiedlich sind.

Bye
Norbert

Make something i***-proof and they will build a better i***.


#3 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 07:53

Danke Dir. Nachteile hast Du seither keine gehabt? Gibt es da irgendwas von MS, dass man das so machen kann?

Grüße


- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#4 NorbertFe

NorbertFe

    Expert Member

  • 30.609 Beiträge

 

Geschrieben 25. April 2017 - 07:59

Warum soll man das denn nicht machen können? Der UPN ist zwangsläufig anders, weil ein SAMAccountName Nach dem Schema Name (NORBERT) aufgebaut ist und ein UPN nach Name@UPN-Suffix (Norbert@example.com oder n.test@example.com usw.).

Bye
Norbert

Make something i***-proof and they will build a better i***.


#5 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 08:01

Weil vielleicht dadurch andere Probleme entstehen in anderen Produkten? Sorry, frag einfach doof. Ab und zu ist das ja bei MS so :-)


- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#6 NorbertFe

NorbertFe

    Expert Member

  • 30.609 Beiträge

 

Geschrieben 25. April 2017 - 08:03

Hast du dich schon _jemals_ mit einem UPN angemeldet? Falls ja, wie lautete der denn im Vergleich zum SAMAccountnamen? Wie oben geschrieben ist der UPN zwangsläufig anderslautend. Für Exchangeumgebungen ist die Empfehlung oft, den UPN gleichlautend zur primären Emailadresse zu setzen.

Bye
Norbert

PS: Ich ändere nicht das Adminkennwort, weil dann eventuell irgendwas nicht geht?! ;)

Bearbeitet von NorbertFe, 25. April 2017 - 08:04.

Make something i***-proof and they will build a better i***.


#7 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 08:23

Ja, mit beiden Namen schon. War bei uns identisch auf 8 Zeichen gekürzt. Hast Du da Quellen oder sind das Erfahrungen? 

 

Oh das kenne ich auch. *grins* 

 

Nein, Spaß beiseite, ich weiß es wirklich nicht, ob MS nicht da irgendwo noch eine Abhängigkeit hat, was schon mal vorkommen könnte... daher die Frage.


- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#8 NilsK

NilsK

    Expert Member

  • 12.346 Beiträge

 

Geschrieben 25. April 2017 - 08:28

Moin,

 

Rolf, wenn Norbert es dir mehrfach ausdrücklich bestätigt - warum fragst du dann noch- und nochmal dasselbe?

 

Und: Nicht zu jedem Detail gibt es ausdrückliche Spezifikationen vom Hersteller, die man zitieren kann. Kunden fragen gern nach "offiziellen Dokumenten", aber das ist nur selten zielführend. Vor allem bei solchen Details, die wir hier besprechen und die sich seit 18 Jahren nicht geändert haben.

 

Gruß, Nils


Nils Kaczenski

MVP Cloud and Datacenter Management
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!


#9 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 08:53

Quellen wären halt als Nachweis hilfreich als Argumente, wenn die Erfahrungswerte fehlen.

 

Hab nur ein zweites mal zur Sicherheit gefragt.


- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#10 zahni

zahni

    Expert Member

  • 16.399 Beiträge

 

Geschrieben 25. April 2017 - 09:01

Bei uns ist beim UPN nichts eingetragen. K.A., hat mich nie  interessiert. Geht alles mit User\Domain.

PS: Kein Exchange  vorhanden...


Bearbeitet von zahni, 25. April 2017 - 09:02.

Wen du nicht mit Können beeindrucken kannst, den verwirre mit Schwachsinn!


#11 NilsK

NilsK

    Expert Member

  • 12.346 Beiträge

 

Geschrieben 25. April 2017 - 11:08

Moin,

 

also, mir ist ja nicht klar, wie du suchst, aber ich finde auf Anhieb das hier:

 

[User Naming Attributes (Windows)]
https://msdn.microso...5(v=vs.85).aspx
 

[User-Principal-Name attribute (Windows)]
https://msdn.microso...7(v=vs.85).aspx
 

[SAM-Account-Name attribute (Windows)]
https://msdn.microso...5(v=vs.85).aspx
 

Daraus lässt sich ziemlich klar ablesen, dass beide Namen nichts miteinander zu tun haben. Schon weil sie, wie Norbert ja eingangs schon sagte, völlig unterschiedliche Formate haben.

 

Gruß, Nils


Nils Kaczenski

MVP Cloud and Datacenter Management
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!


#12 NorbertFe

NorbertFe

    Expert Member

  • 30.609 Beiträge

 

Geschrieben 25. April 2017 - 11:53

Ja, mit beiden Namen schon. War bei uns identisch auf 8 Zeichen gekürzt.


Ich bezweifle, dass du einen identischen UPN Namen zum SAMAccount nutzt. Nochmal der UPN besteht aus localpart + @ + UPN-Suffix. Nur in der Weise ist es ein UPN! Der Localpart alleine ist KEIN Anmeldecredential.

Bye
Norbert

Make something i***-proof and they will build a better i***.


#13 Doso

Doso

    Board Veteran

  • 2.461 Beiträge

 

Geschrieben 25. April 2017 - 16:09

Bei uns ist beim UPN nichts eingetragen. K.A., hat mich nie  interessiert. Geht alles mit User\Domain.

 

Ich konnte mal über Backup Exec eine Exchange E-Mail nicht wiederherstellen. Ursache: Leerer UPN.

 

Gut das mag jetzt an der doofen Software liegen, aber es kann evtl. schon mal zu Problemen führen - wenn auch selten.



#14 RolfW

RolfW

    Expert Member

  • 1.138 Beiträge

 

Geschrieben 25. April 2017 - 16:40

@NorbertFe
Da hast Du natürlich recht. Ich meinte nur das, was man eingibt. Sorry.

@NilsK
Hatte oben schon meine gefunden Links dazu geschrieben. Dein erster Link hatte ich nicht, da ich nach Restriktionen gesucht hatte.

Danke an alle.

Grüße
- Carpe Diem -

"Ist mir jetzt egal, ich lass das jetzt so."

#15 NorbertFe

NorbertFe

    Expert Member

  • 30.609 Beiträge

 

Geschrieben 25. April 2017 - 19:27

Man gibt beim Upn aber alles ein. Sonst ist es afaik kein upn.

Make something i***-proof and they will build a better i***.




Auch mit einem oder mehreren der folgenden Tags versehen: Windows Server 2008 R2, Active Directory