LDAP 中關(guān)于CN,OU,DC的含義
2007-05-24 18:00
很多人雖然會(huì )使用dsadd等命令添加用戶(hù),但是dsadd的命令說(shuō)明里面并沒(méi)有涉及到dc,cn,ou的含義,很多人都不明白,這里是微軟的技術(shù)支持人員的回信,希望對大家有幫助。
CN,OU,DC都是LDAP連接服務(wù)器的端字符串中的區別名稱(chēng)(DN,distinguished name); LDAP連接服務(wù)器的連接字串格式為:ldap://servername/DN 其中DN有三個(gè)屬性,分別是CN,OU,DC LDAP是一種通訊協(xié)議,如同HTTP是一種協(xié)議一樣的! 在 LDAP 目錄中。 DC (Domain Component) CN (Common Name) OU (Organizational Unit) An LDAP 目錄類(lèi)似于文件系統目錄. 下列目錄: DC=redmond,DC=wa,DC=microsoft,DC=com 如果我們類(lèi)比文件系統的話(huà),可被看作如下文件路徑: Com\Microsoft\Wa\Redmond
例如:CN=test,OU=developer,DC=domainname,DC=com 在上面的代碼中cn=test 可能代表一個(gè)用戶(hù)名, ou=developer 代表一個(gè)active directory中的 組織單位。這句話(huà)的含義可能就是說(shuō)明test這個(gè)對象處在domainname. com域的developer組織單元中。 |
DC=domainname,DC=com是以DNS格式為基礎,不改變域名,而把域名分割成兩個(gè)部分domainname和com,然后寫(xiě)成DC=domainname,DC=com,這樣就能夠保證基準DN良好的可讀性。
如果某個(gè)基準DN是采用了某個(gè)學(xué)校的網(wǎng)絡(luò )域名,假設是school.edu.cn,那么這個(gè)基準DN就應該寫(xiě)成dc=school,dc=edu,dc=cn了。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。