Короткая Версия: используйте UserPrincipalName, если можете. Если не можешь, ничего страшного.
Версия:
домен\имя пользователя, пользовательская часть, также известная как sAMAccountName, на самом деле просто старый перенос из дней Windows NT. Начиная с Windows 2000 Active Directory предпочтения корпорации Майкрософт для пользователей использовать имя входа в стиле электронной почты, userPrincipalName.
userPrincipalName (имя входа в стиле электронной почты) это, насколько я помню, предназначено для зеркального отображения адреса электронной почты пользователя. Это позволяет пользователям запоминать один уникальный идентификатор для входа в доменные ресурсы, электронную почту и т. д.
UPN также непроницаемы для других изменений домена, например, переименования или удаления домена. То есть при перемещении пользователей в другой домен и удалении их исходного домена имя участника-пользователя остается прежним. Пользователи все еще могут войти в систему, блаженно не подозревая о хаосе, который вы нанесли. ; -)
кроме того, UPN не обязательно должны совпадать с именем домена, в котором находится пользователь. Это удобно, например, для корпоративных захватов. Одна компания может купить другую, и UPN пользователей приобретенной компании могут быть обновлены еще до того, как домены будут фактически консолидированы.