Я использую ADSI Edit для просмотра свойств LDAP одной учетной записи пользователя в AD. Я вижу такие свойства, как userPrincipalName, но не вижу ни одного для полного доменного имени (FQDN) или доменного имени netbios.
Мы будем настраивать Глобальный каталог (GC), чтобы предоставить нам доступ LDAP к нескольким доменам, и через конфигурацию в приложении мы сопоставляем свойства LDAP со свойствами профиля пользователя в приложении. При использовании типичного AD полное доменное имя и доменное имя netbios одинаковы для всех пользователей, но с помощью GC нам нужна эта дополнительная информация. Нам действительно нужно только доменное имя netbios (полное доменное имя недостаточно хорошее).
Может быть, существует запрос LDAP, который можно сделать, чтобы запросить эту информацию у объекта более высокого уровня в AD?