En ocasiones tomamos el nombre de cuenta de Active Directory como identificador del usuario para almacenar información de seguridad para las aplicaciones. Esa no es la forma más correcta de actuar ya que deberiamos utilizar el SID para identificar de forma unívoca al usuario de dominio.
Tambien nos podemos encontrar de forma habitual que las aplicaciones comerciales hacen uso del SID para identificar al usuario, como es el caso de SharePoint, aunque realicen redundancia almacenando ambos datos.
En estos casos, si queremos obtener el nombre de la cuenta de usuario a partir del SID de Active Directory se puede hacer mediante la siguiente instrucción de C#:
string account = new SecurityIdentifier(Sid).Translate(typeof(NTAccount)).ToString();