ドメインユーザのプロパティ画面の「所属するグループ」タブで設定できる項目に対応する属性を調べてみました。
※クリックすると新しいウィンドウで拡大図が表示されます。
所属するグループの属性は「memberOf」です。
DirectoryEntry.Properties で取得できる属性とその値を出力したのがこれです。
※クリックすると新しいウィンドウで拡大図が表示されます。
30行目に属性「memberOf」があって、値から Development グループに所属してるのが判ります。
プロパティ画面を見ると Domain Users グループにも所属してますが memberOf では取得できてません。
それはこのユーザのプライマリ グループが Domain Users グループだからです。(プロパティ画面中ほど)
プライマリ グループの取得のしかたは ユーザの所属するグループの取得 のとこで書きましたが、ユーザの primaryGroupID = プライマリ グループの primaryGroupToken なので、Domain Users グループの出力も見てみます。
※どちらもクリックすると新しいウィンドウで拡大図が表示されます。
ユーザの primaryGroupID、Domain Users グループの primaryGroupToken とも 513 になってます。
この値、グループの SID(objectSid)の末尾のハイフン以降の文字列を数値にしたのと同じっぽいです。