Distinguished Name (DN)
adDéfinition
Le Distinguished Name (DN) est l'identifiant unique de chaque objet dans l'annuaire Active Directory, construit à partir de sa position exacte dans la hiérarchie du domaine. Son format concatène le nom commun de l'objet et l'ensemble des conteneurs parents jusqu'à la racine, par exemple CN=jdupont,OU=Comptabilite,DC=entreprise,DC=com. Chaque composant utilise un attribut LDAP standardisé : CN (Common Name) pour les objets utilisateur, ordinateur ou groupe, OU (Organizational Unit) pour les unités d'organisation, et DC (Domain Component) pour chaque segment du nom de domaine. Le DN diffère du SID en ce qu'il n'est pas immuable : il change dès que l'objet est déplacé vers une autre OU ou renommé, contrairement au SID qui reste stable durant toute la vie de l'objet. Cette propriété a une conséquence pratique en administration comme en investigation forensique : les scripts et requêtes LDAP construits sur un DN figé peuvent devenir obsolètes après une réorganisation de l'annuaire. Le DN sert de base à toute requête LDAP, qu'elle soit effectuée via ldapsearch, PowerShell (Get-ADObject), ou des outils offensifs comme LDAPDomainDump et BloodHound, qui l'utilisent pour localiser précisément un objet et remonter sa chaîne hiérarchique complète dans l'arborescence du domaine.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h