Без кода сложно сказать, что вы делаете неправильно, а в комментах вы отвечаете не на все уточняющие вопросы.
Из того что я понял, вы неправильно определяете авторизованного пользователя.
Вы используете метод, который определяет пользователя, от имени которого запущено приложение в системе.
Чтобы определить имя доменного пользователя, который зашёл на сайт, нужно использовать Identity и Windows auth.
Тк в вопросе не указано, какой aspnet, то вот инструкция для Core:
https://docs.microsoft.com/en-us/aspnet/core/secur...