Saya mencoba mengidentifikasi objek secara unik di domain Direktori Aktif. Sayangnya, sAMAccountName atau alamat email dapat berubah, dan begitu pula objectSid. Tapi saya melihat ada objectGUID juga.
Saya hanya ingin tahu: Dapatkah ini berubah karena alasan apa pun, atau dapatkah saya menganggap ini tidak akan pernah berubah?
Alasan yang saya tanyakan adalah bahwa saya mereferensikan beberapa objek AD dari suatu aplikasi dan perlu kembali berminggu-minggu atau berbulan-bulan kemudian dan masih mendapatkan objek tersebut, tetapi aplikasi tersebut tidak memiliki cara untuk mendapat pemberitahuan tentang perubahan. Jadi saya butuh nilai yang tidak pernah berubah.
active-directory
Michael Stum
sumber
sumber
Jawaban:
http://technet.microsoft.com/en-us/library/cc961625.aspx?ppud=4
Untuk menyalin dan menempel: SID terkadang dapat berubah. SID untuk objek Grup tidak akan berubah. Nilai-nilai properti objek lain dapat berubah, tetapi Object-GUID tidak pernah berubah. Ketika suatu objek diberikan GUID, itu menjaga nilai itu seumur hidup.
sumber
Jika ada GUID yang terkait dengannya, seharusnya tidak pernah berubah karena GUID adalah singkatan dari Global Unique Identifier
sumber
PANDUAN tidak boleh berubah jika Anda meninggalkan komputer sebagai anggota domain dan mengganti nama, Tapi seperti yang dinyatakan menghapusnya dari domain dan menambahkannya kembali ke objek baru.
sumber
"Ketika sebuah objek diberikan GUID, itu menjaga nilai itu seumur hidup."
Tidak yakin seberapa benar ini. Saya menguji ini dengan menambahkan komputer ke domain AD dan merekam GUID. Saya kemudian menghapus komputer dari domain, menamainya, dan kemudian menambahkannya kembali ke domain yang sama. GUID berbeda di komputer. Saya ingin tahu apakah ada orang lain yang dapat memverifikasi ini juga.
sumber