Umbenennen eines Active Directory Accounts z.B. wegen Hochzeit

Durch “Rechtsklick – Umbenennen” auf einen User-Account in “Active Directory Users and Computers” kann man einfach und sauber den “First name”, den “Last name” und den “Display name” ändern. Damit wird der User in allen Listen mit dem neuen Namen angezeigt.

Der “logon name”, den der User bei jeder Anmeldung eintippen muss, ist davon unberührt und muss zusätzlich manuell geändert werden. Entgegen meiner ursprünglichen Befürchtung besteht hierbei keine Gefahr, dass der User nach dieser Umbenennung nicht mehr auf seinen lokalen Profilordner (Desktop, Eigene Dateien, usw.) zugreifen kann, denn auf diesen wird – obwohl dieser nach dem “login name” benannt ist – über die SID des Users und nicht über seinen “login name” zugegriffen. Die Zuordnung von SID zu Profilordner kann man mit dem RegEdit unter dem Key

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

nachsehen. Diesen Hinweis habe ich in einem Forums-Posting gefunden. Ob diese Aussage auch bei der Verwendung von “Roaming profiles” gilt konnte ich nicht verifizieren.

[Update]: Ich habe einen User-Account in “Active Directory Users and Computers” wie beschrieben (wg. Hochzeit) geändert und mich dann mit RemoteDesktop am Windwos 10 PC des Users angemeldet. Überall wird brav der neue Name angezeigt, nur nicht während der Anmeldung. In den paar Sekunden, in denen “Willkommen…” angezeigt wird, steht oben noch der alte Name. Ich habe lange gesucht wo das herkommt und festgestellt dass in der Registry die diversen Einträge unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI einfach nicht aktualisiert werden und daher immer noch der alte Name angezeigt wird.

Bis mir eingefallen ist, dass bei einer Anmeldung mit RemoteDesktop der zuletzt angemeldete Benutzer eben nicht geändert wird! Einmal mit Teamviewer ab- und wieder anmelden und schon wird der neue Name angezeigt (weil die Registry-Keys aktualisiert wurden).

Wenn das so nicht funktioniert (kann passieren, weil sich ja nur der Name nicht aber die SID geändert hat), kann man (unter LogonUI) den Inhalt der folgenden vier Registry-Keys auf “” (leer) setzen: LastLoggedOnDisplayName, LastLoggedOnSAMUser, LastLoggedOnUser, LastLoggedOnUserSID. Nach der nächsten Anmeldung stimmen die Keys und damit die Anzeige sicher!