Zakładając, że masz środowisko Active Directory:
Wierzę, że format ukośnika odwrotnego DOMAIN \ USERNAME przeszuka domenę DOMAIN w poszukiwaniu obiektu użytkownika, którego nazwa konta SAM to USERNAME.
Nazwa użytkownika @ domena w formacie UPN przeszuka w lesie obiekt użytkownika, którego nazwa użytkownika to nazwa użytkownika @ domena.
Teraz zwykle konto użytkownika o nazwie SAM konta USERNAME ma UPN USERNAME @ DOMAIN, więc każdy format powinien zlokalizować to samo konto, przynajmniej pod warunkiem, że AD jest w pełni funkcjonalny. Jeśli występują problemy z replikacją lub nie można uzyskać dostępu do katalogu globalnego, format odwrotnego ukośnika może działać w przypadkach, w których nie powiedzie się format UPN. Mogą również występować (nienormalne) warunki, w których obowiązuje sytuacja odwrotna - na przykład, jeśli nie można uzyskać dostępu do kontrolerów domeny dla domeny docelowej, na przykład.
Jednak: możesz również jawnie skonfigurować konto użytkownika, aby miał nazwę UPN, której nazwa użytkownika różni się od nazwy konta SAM i której składnik domeny różni się od nazwy domeny.
Karta Konto w przystawce Użytkownicy i komputery usługi Active Directory pokazuje nazwę UPN pod nagłówkiem „Nazwa logowania użytkownika” i nazwę konta SAM pod nagłówkiem „Nazwa logowania użytkownika (wcześniej niż Windows 2000)”. Więc jeśli masz problemy z konkretnymi użytkownikami, sprawdziłbym, czy nie ma żadnych rozbieżności między tymi dwiema wartościami.
Uwaga: możliwe jest, że zostaną przeprowadzone dodatkowe wyszukiwania, jeśli opisane powyżej wyszukiwanie nie znajdzie konta użytkownika. Na przykład, być może określona nazwa użytkownika jest konwertowana na inny format (w oczywisty sposób), aby sprawdzić, czy daje to dopasowanie. Musi również istnieć pewna procedura znajdowania kont w zaufanych domenach, które nie znajdują się w lesie. Nie wiem gdzie / czy dokładne zachowanie jest udokumentowane.
Aby jeszcze bardziej skomplikować rozwiązywanie problemów, klienci Windows domyślnie buforują informacje o udanych logowaniach interaktywnych, abyś mógł zalogować się do tego samego klienta, nawet jeśli informacje o koncie użytkownika w Active Directory są niedostępne.