The Nameless City

何故か製薬やSAS関連のブログ、の予定。

違うドメインの資格情報を利用する場合に、短いドメイン名のやつ使うのは非推奨。

って思ってください。真面目にフルパスで@形式のパターンで書いた方がいいです。


learn.microsoft.com


ユーザ名では省略形なんかをいろいろ書くことが可能なのですが、この省略名、ドメインを超えると通じにくくなります(実際にはユーザを探すロジックがあるが、大体ドメインが違う場合にうまくいかない事が多いです)。

「\DOMAIN\UserName」はNetBIOS系、同一のActiveDirectoryであれば、例えば「aaa.bbb.co.jp」の時に「\aaa\UserName」でユーザ名特定できて便利そうですが、
これが「ddd.eee.co.jp」にアクセスする時には、後ろ部分省略されていると「aaa.eee.co.jp」を探そうとしてしまいます。そこでもしユーザ連携がシステムとしてされていれば結果返してくれる事もあるのですが、ドメイン分けている場合大抵ユーザ連携したくないから分けているので、通りません。


そして、これはWindows独自の仕様な事もあります。なので、丁寧に「UerName@Server-full-address」にした方が無難です。


この辺りを理解している人・教えてくれる人って実はあんまりいなかったりする・・・・・・システム開発だった時代でもとしても結構知っている人いなくて驚きでした。システム開発だと、大体内部では同じユーザを使いまわす事が多かったりもしますしね。