LDAP 中關(guān)于CN,OU,DC的含義
2007-05-24 18:00
很多人雖然會使用dsadd等命令添加用戶,但是dsadd的命令說明里面并沒有涉及到dc,cn,ou的含義,很多人都不明白,這里是微軟的技術(shù)支持人員的回信,希望對大家有幫助。
CN,OU,DC都是LDAP連接服務(wù)器的端字符串中的區(qū)別名稱(DN,distinguished name); LDAP連接服務(wù)器的連接字串格式為:ldap://servername/DN 其中DN有三個(gè)屬性,分別是CN,OU,DC LDAP是一種通訊協(xié)議,如同HTTP是一種協(xié)議一樣的! 在 LDAP 目錄中。 DC (Domain Component) CN (Common Name) OU (Organizational Unit) An LDAP 目錄類似于文件系統(tǒng)目錄. 下列目錄: DC=redmond,DC=wa,DC=microsoft,DC=com 如果我們類比文件系統(tǒng)的話,可被看作如下文件路徑: Com\Microsoft\Wa\Redmond
例如:CN=test,OU=developer,DC=domainname,DC=com 在上面的代碼中cn=test 可能代表一個(gè)用戶名, ou=developer 代表一個(gè)active directory中的 組織單位。這句話的含義可能就是說明test這個(gè)對象處在domainname. com域的developer組織單元中。 |
DC=domainname,DC=com是以DNS格式為基礎(chǔ),不改變域名,而把域名分割成兩個(gè)部分domainname和com,然后寫成DC=domainname,DC=com,這樣就能夠保證基準(zhǔn)DN良好的可讀性。
如果某個(gè)基準(zhǔn)DN是采用了某個(gè)學(xué)校的網(wǎng)絡(luò)域名,假設(shè)是school.edu.cn,那么這個(gè)基準(zhǔn)DN就應(yīng)該寫成dc=school,dc=edu,dc=cn了。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。