在查询 Active Directory 时,使用区分大小写的身份验证方式(例如用户的“sAMAccountName”属性而不是“displayName”属性),并将结果限制为指定类型的主体,如以下 PowerShell 示例所示:
Get-ADUser -Filter {sAMAccountName -eq "username"} -Properties * -SearchBase "DC=domain,DC=com"
注意,“-Properties *”参数会返回所有属性,但你也可以将其替换为所需属性的列表。同样,将“SearchBase”参数替换为你的域和所需的搜索基类。
如果仍然存在多个匹配的主体,可以尝试通过其他属性限制结果,如姓氏、名字、部门等。如果仍然无法解决问题,则需要进一步了解你的 Active Directory 结构和属性,以确定如何正确地标识所需的主体。