@rocaembole:
Bueno, gracias por la respuesta!!
Supongamos que tengo que instalar un pfsense en un entorno con AD, donde el usuario Administrador está deshabilitado. …..
Si te topas con alguien como yo en seguridad :D seguro que no tienes el usuario Administrador funcional, aunque está activo, tiene una contraseña compleja, autogenerada, muy larga y compartida, almacenada en sobre lacrado, y dentro de una bolsa con precinto y un acta :D esa contraseña solo usa en caso de un DRP. para las tareas administrativas, cada Admin tiene permisos administrativos para sus labores, pero que dejan trazas de auditoría para cualquier análisis forense futuro :D
Por otro lado, sí, desde windows 2003 creo que el tema de los CN se complicaron con "nombre apellido" en lugar del UID, qué te puedo decir… así es Windows "facilitando" las cosas.
Saludos.