Objektnamn och identiteter
Ett objekt i Active Directory Domain Services har flera identiteter, inklusive följande.
Relativt unikt namn
Det relativa unika namnet är det namn som definieras av ett objekts namngivningsattribut. Attributet rDnAttID för ett classSchema-objekt identifierar namngivningsattributet för instanser av klassen. De flesta objektklasser använder attributet cn (Common-Name) som namngivningsattribut. Ett objekts relativa unika namn måste vara unikt i containern där objektet finns. Det kan finnas många objektinstanser med samma relativa unika namn, men inga två kan finnas i samma container. Mer information om attributet rDnAttID och classSchema-objekt finns i Egenskaper för objektklasser.
Unikt namn
Det unika namnet är objektets aktuella namn och finns i attributet distinguishedName för objektet. Det unika namnet är en sträng som innehåller objektets plats och bildas genom att sammanfoga objektets relativa unika namn och var och en av dess överordnade objekt hela vägen till roten. Till exempel skulle det unika namnet på containern Användare i Fabrikam.com domän vara "CN=Users,DC=Fabrikam,DC=com". Unika namn är unika i en skog. Ett objekts unika namn ändras när objektet flyttas eller byter namn.
Objekt-GUID
Objektets GUID är en globalt unik identifierare som tilldelas av Active Directory Domain Services när objektinstansen skapas. Objektets GUID finns i objektets objectGUID- attribut. Ett GUID är ett 128-bitarsnummer som garanterat är unikt i rum och tid. Objekt-GUID ändras aldrig, så om ett objekt byter namn eller flyttas någonstans i företagsskogen förblir objektets GUID detsamma. Program som sparar referenser till objekt i Active Directory Domain Services måste använda objektets GUID för att säkerställa att objektreferensen överlever ett namnbyte på objektet. Det unika namnet på ett objekt kan ändras, men objektets GUID kommer inte att göra det.
Andra identiteter
Objektinstanser kan ha många andra attribut och attributen kan användas för identifiering av program. Säkerhetsobjekt (instanser av -användaren, datoroch grupper objektklasser) har till exempel userPrincipalName, sAMAccountNameoch objectSid attribut. Dessa attribut är mycket viktiga "namn" för Windows 2000, men de ingår inte i objektidentiteten ur katalogens perspektiv.