很多人虽然会使用dsadd等命令添加用户,但是dsadd的命令说明里面并没有涉及到dc,cn,ou的含义,很多人都不明白,这里是微软的技术支持人员的回信,希望对大家有帮助。 · DC (Domain Component) · CN (Common Name) · OU (Organizational Unit) 什么是LDAP?LDAP是什么意思? LDAP是英文Lightweight Directory Access Protocol的缩写,即轻型目录访问协议。它是一个访问在线目录服务的协议。什么是目录?LDAP目录中可以存储各种类型的数据:电子邮件地址、邮件路由信息、人力资源数据、公用密匙、联系人列表,等等。最新版本的LDAP协议由RFC 4511所定义。 它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到。 LDAP最基本的形式是一个连接数据库的标准方式。该数据库为读查询作了优化。因此它可以很快地得到查询结果,不过在其它方面,例如更新,就慢得多。要特别注意的是,LDAP通常作为一个hierarchal数据库使用,而不是一个关系数据库。因此,它的结构用树来表示比用表格好。正因为这样,就不能用SQL语句了。 简单说来,LDAP是一个得到关于人或者资源的集中、静态数据的快速方式。 LDAP是一种特殊的数据库。但是LDAP和一般的数据库不同,明白这一点是很重要的。 LDAP对查询进行了优化,与写性能相比LDAP的读性能要优秀很多。 1.1 LDAP的存储规则 区分名(DN,Distinguished Name) 和自然界中的树不同,文件系统/LDAP/电话号码簿目录的每一片枝叶都至少有一个独一无二的属性,这一属性可以帮助我们来区别这些枝叶。 在文件系统中, 这些独一无二的属性就是带有完整路径的文件名。比如/etc/passwd,该文件名在该路径下是独一无二的。当然我们可以有/usr/passwd, /opt/passwd,但是根据它们的完整路径,它们仍然是唯一的。 在LDAP中,一个条目的区分名称叫做“dn”或者叫做区分名。在一个目录中这个名称总是唯一的。比如,我的dn是"uid=aghaffar, ou=People, o=developer.ch"。不可能有相同的dn,但是我们可以有诸如"uid=aghaffar, ou=Administrators, o=developer.ch"的dn。这同上面文件系统中/etc/passwd 和 /usr/passwd的例子很类似。 我们有独一无二的属性,在"ou=Administrators, o=developer.ch" 中uid和在"ou=People, o=developer.ch"中的uid。这并不矛盾。 CN=Common Name 为用户名或服务器名,最长可以到80个字符,可以为中文; OU=Organization Unit为组织单元,最多可以有四级,每级最长32个字符,可以为中文; O=Organization 为组织名,可以3—64个字符长 C=Country为国家名,可选,为2个字符长 LDAP目录以一系列“属性对”的形式来存储记录项,每一个记录项包括属性类型和属性值(这与关系型数据库用行和列来存取数据有根本的不同)。 LDAP相关链接 软件 OpenLDAP Novell eDirectory Sun目录服务器 Windows Server 2003 Active Directory EDS管理工具 自由的Win32 LDAP客户端 LDAP文章、链接和白皮书 LDAP 软件和工具 LDAP (v3) Revision (ldapbis) Working Group What is LDAP? Nice Neat示例介绍LDAP Using OpenLDAP - 在Debian GNU/Linux安装OpenLDAP LDAP Linux鉴权 - 将LDAP集成到PAM C#LDAP库. 火箭科学家的LDAP PerLDAP 1.4的LDAP实现 The importance of LDAP Tom Jackiewicz关于LDAP的说明
CN, OU, DC 都是 LDAP 连接服务器的端字符串中的区别名称(DN, distinguished name)
LDAP连接服务器的连接字串格式为:ldap://servername/DN
其中DN有三个属性,分别是CN,OU,DC
LDAP是一种通讯协议,如同HTTP是一种协议一样的!
在 LDAP 目录中,
LDAP 目录类似于文件系统目录。
下列目录:
DC=redmond,DC=wa,DC=microsoft,DC=com
如果我们类比文件系统的话,可被看作如下文件路径:
Com/Microsoft/Wa/Redmond
例如:CN=test,OU=developer,DC=domainname,DC=com
在上面的代码中 cn=test 可能代表一个用户名,ou=developer 代表一个 active directory 中的组织单位。这句话的含义可能就是说明 test 这个对象处在domainname.com 域的 developer 组织单元中。
相关推荐
LDAP中DN,CN,DC,OU的含义
LDAP中DN,CN,DC,OU的含义
LDAP中常见名称(CN/DN/OU/DN/RDN/容器/OU/对象)
CN(Common Name) 通用名称:为用户名或服务器名,最长可以到80个字符,可以为中文 OU(Organization Unit)组织单元:最多可以有四级,每级最长32个字符,可以为中文 DC(Domain Component) 域组件 这些都是X.500目录规范的所有部门,它定义了LDAP目录中的节点 DN(Distinguished Name)区分名:区分名是唯一的,DN 有三个属性,分别是 CN、OU、DC CN, OU, DC 都是 LDAP 连接服务器的端字符串中的区别名称(DN,.
LDAP学习笔记(一)LDAP基本元素
该系列笔记记录学习LDAP过程中的一些名词、概念等LDAP基本元素 目录 目录信息树 条目 属性 属性类型 对象类 模式LDAP基本元素 目录(Directory) 目录信息树(DIT) 条目(Entry) 属性(Attribute) 属性类型(AttributeType) 对象类(ObjectClass) 模式(Schema) 目录目录由众多对象按某种结构组织而成,其中每个对象都有相应的属性信息,
ldap 服务器基础:CN, OU, DC 含义
区分名(DN,Distinguished Name)文件系统/LDAP/电话号码簿目录的每一个分支都至少有一个独一无二的属性,这一属性可以帮助我们来区别。文件系统,相对路径:/etc/passwd;绝对路径:D:\Baidu\database。在LDAP中,一个条目的区分名称叫做“dn”或者叫做区分名。在一个目录中这个名称总是唯一的。CN=Common Name 为用户名或服务器名,最长可以到80个字符,可以为中文;
LDAP搜索中的CN,OU,DC是什么?
I have a search query in LDAP like this. 我在这样的LDAP中有一个搜索查询。 What exactly does this query mean? 这个查询
LDAP中CN,OU,DC的含义
LDAP的英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到。现在LDAP技术不仅发展得很快而且也是
学习LDAP的过程
写这篇文章,是因为,最近学习了LDAP的相关知识,因为整个学习过程都与网络有关,大量的文献资料都是从网上下载下来的。现将,我学习LDAP的过程简要列出来,目的是想为那些还没有接触和掌握LDAP的人来说,能够节约大量的时间和精力。1、 的英文的意思我是早就接触,只是了解,并不深入,所以,这次想多了解一些,于是从网上下载了大量的资料,从理论上了解LDAP是怎么回事,如什么是LDA
LDAP主题的学习分步总结
这些步骤算是在完成相关LDAP工作之后的学习内容总结,当然这些步骤是相互穿插着进行的完全不是那种一板一眼的去走流程。 1、LDAP的本质的理解,一些理论知识,如LDAP是什么?为什么会有LDAP?LDAP能做什么?怎么有的LDAP(LDAP的变迁)? 2、LDAP的用,建
LDAP学习笔记
LDAP学习笔记 2007-10-16 10:30 本文系作者原创,转载请保留出处:http://marion.cublog.cn 其中理解可能也有不当之处,欢迎各位指正。 第一部分:openldap介绍 一、Directory Services(目录服务)能做什么? 我们知道,当局域网的规模变的越来越大时,为了方便主机管理,我们使用DHCP来实现I
OpenLDAP学习笔记7——LDAP在Solaris10上的配置
本文已搬家至【LDAP学习】OpenLDAP学习笔记
34、LDAP学习资源与标准文档全解析
本文详细解析了LDAP协议的学习资源与标准文档,包括RFC文档、Internet Drafts以及X.500标准。内容涵盖LDAP的核心协议、扩展机制、访问控制、复制、安全认证等关键主题,并提供了使用LDAP URL和Java API进行搜索操作的实践示例。适合开发者和系统管理员深入了解LDAP协议及其应用。
OpenLDAP学习笔记8——LDAP常用操作:添加、删除、修改、搜索
本文已搬家至【LDAP学习】OpenLDAP学习笔记
OpenLDAP学习笔记2——LDAP基本概念
本文已搬家至【LDAP学习】OpenLDAP学习笔记
ldap的学习
一、ldap是什么?Light Directory Access Protocol,轻量级目录访问协议.dn (Distinguished Name):一条记录的位置dc :一条记录所属区域ou :一条记录所属组织cn/uid:一条记录的名字/ID LDAP中,schema用来指定一个目录中所包含的objects的类型(objectClass)以及每一个objectClass中的各
ldap学习
ldap是一种目录结构的存储。服务器使用openldap,客户端是apache的。使用命令 ./slapd -d 1开启服务,不知道为什么没有实现手工输入数据。 LDAP中的命名模型,也即LDAP中的条目定位方式。在LDAP中每个条目均有自己的DN和RDN。DN是该条目在整个树中的唯一名称标识,RDN是条目在父节点下的唯一名称标识,如同文件系统中,带路径的文件名就是DN,文件名就是RDN。
LDAP协议 学习
LDAP简介 LDAP(Light Directory Access Portocol)是基于X.500标准的轻量级目录访问协议。LDAP协议之前有一个X.500 DAP协议规范,该协议什么复杂,是一个重量级的协议,后来对X.500进行了简化,诞生了LDAP协议,与X.500相比变得较为轻量,其实LDAP协议依然复杂。 LDAP约定了Client、Server之间的信息交换格式、使用的端口号、认证方式等内容。 而LDAP协议的实现,有着众多版本,例如微软的Active Directory是LDAP在W
782




被折叠的 条评论
为什么被折叠?



