Supondo que você tenha um ambiente do Active Directory:
Acredito que o formato da barra invertida DOMAIN \ USERNAME pesquisará DOMAIN do domínio em busca de um objeto de usuário cujo nome da conta SAM seja USERNAME.
O formato UPN nome_de_usuário @ domínio procurará na floresta um objeto de usuário cujo Nome do Princípio do Usuário seja nome_de_usuário @ domínio.
Agora, normalmente , uma conta de usuário com um Nome de conta SAM de USERNAME possui um UPN de USERNAME @ DOMAIN, portanto, qualquer formato deve localizar a mesma conta, pelo menos desde que o AD esteja totalmente funcional. Se houver problemas de replicação ou você não conseguir acessar um catálogo global, o formato da barra invertida poderá funcionar nos casos em que o formato UPN falhará. Também pode haver condições (anormais) sob as quais o inverso se aplica - talvez se nenhum controlador de domínio possa ser alcançado para o domínio de destino, por exemplo.
No entanto: você também pode configurar explicitamente uma conta de usuário para ter um UPN cujo componente de nome de usuário seja diferente do Nome da Conta SAM e cujo componente de domínio seja diferente do nome do domínio.
A guia Conta em Usuários e Computadores do Active Directory mostra o UPN sob o título "Nome de logon do usuário" e o Nome da Conta SAM sob o título "Nome de logon do usuário (anterior ao Windows 2000)". Portanto, se você estiver tendo problemas com usuários específicos, verifique se não há discrepâncias entre esses dois valores.
Nota: é possível que pesquisas adicionais sejam realizadas se a pesquisa descrita acima não encontrar a conta do usuário. Por exemplo, talvez o nome de usuário especificado seja convertido para outro formato (da maneira óbvia) para ver se isso produz uma correspondência. Também deve haver algum procedimento para localizar contas em domínios confiáveis que não estão na floresta. Não sei onde / se o comportamento exato está documentado.
Apenas para complicar ainda mais a solução de problemas, os clientes Windows, por padrão, armazenam em cache informações sobre logons interativos bem-sucedidos, para que você possa fazer logon no mesmo cliente, mesmo que as informações da sua conta de usuário no Active Directory estejam inacessíveis.