Saya pikir saya sudah menemukannya. Menggunakan ADSI Edit Anda dapat melihat properti pada objek (misalnya, pengguna), tetapi secara default itu memfilter atribut "dibangun". Menggunakan tombol Filter di kanan bawah layar properti saya bisa menunjukkan atribut tambahan ini.
"MsDS-PrincipalName" tampaknya memiliki "[nama domain netbios] \ [sAMAccountName]" sebagai nilainya.
Jika saya masuk ke Pengguna dan Komputer AD dan mengubah "Nama masuk pengguna" dari "gwasington@test.kirkdev.local" menjadi "gwash2ington@test.kirk2dev.local" ini memengaruhi atribut "userPrincipalName", tetapi bukan "msDS- Atribut PrincipalName ". Ini bagus untuk kasus saya, karena sistem saya yang lain (SharePoint) juga tidak mengenali perubahan ini.
Jika saya masuk ke Pengguna AD dan Komputer dan mengubah "Nama masuk pengguna (pra-Windows 2000)" dari "KIRKDEV \ gwashington" menjadi "KIRKDEV \ g2washington" (perhatikan, bahwa saya tidak dapat mengubah bagian pertama) ini tidak mempengaruhi "userPrincipalName" atribut, tetapi tidak mempengaruhi "msDS-PrincipalName" atribut. Inilah yang saya inginkan karena sistem saya yang lain (SharePoint) mengenali perubahan ini.
Catatan Sisi: Saya mengatakan SharePoint mengenali perubahan, tetapi itu hanya jika pengguna belum pernah masuk ke kumpulan situs SharePoint sebelumnya. Setelah pengguna masuk ke kumpulan situs SharePoint, bidang tp_Login di tabel UserInfo diatur dengan nilai "msDS-PrincipalName" dan itu tampaknya tidak berubah. Jadi, saya mungkin harus menemukan cara untuk memaksa itu diubah atau hanya mengatakan bahwa skenario ini tidak didukung.