сейчас фильтр такой (&(name=*USERNAME*)(objectClass=user)) все хорошо, пока username соответствует sAMAccountName (логину) name: ivanov sAMAccountName: ivanov Но в реальности чуть иначе name: Иванов sAMAccountName: ivanov предлагаю добавить вот такую логику (&(|(name=*USERNAME*)(sAMAccountName=*USERNAME*))(objectClass=user)) p.s. Столкнулся когда с первого прыжка не нашел юзера da-01 у себя dn: CN=Доменный админ 01,CN=Users,DC=test,DC=alt objectClass: top objectClass: person objectClass: organizationalPerson objectClass: user distinguishedName: CN=Доменный админ 01,CN=Users,DC=test,DC=alt cn: Доменный админ 01 sn: Доменный givenName: Админ01 displayName: Доменный админ 01 name: Доменный админ 01 sAMAccountName: da-01 userPrincipalName: da-01@test.alt userAccountControl: 66048 physicalDeliveryOfficeName: room1 telephoneNumber: 123456789 mail: da-01@test.alt title: MEGA ADMIN department: IT Dept company: Kremlin streetAddress: New street postOfficeBox: 123 l: Tyumen st: Tyumen Region c: RU countryCode: 643 co: Россия postalCode: 625000 homePhone: 777 pager: 55555 mobile: 922111 facsimileTelephoneNumber: 777777 ipPhone: 6666666 manager: CN=da-02,OU=DA,DC=test,DC=alt description: Самый главный админ memberOf: CN=Domain Admins,CN=Users,DC=test,DC=alt primaryGroupID: 513 directReports: CN=domainuser11,OU=TestUsers,DC=test,DC=alt managedObjects: OU=TestUsers,DC=test,DC=alt