ldap基本dn_LDAP 中 DN CN DC OU
DN 的英文名稱是(distinguished name),直接翻譯過來就是專有名稱。
簡(jiǎn)單的就可以理解為一個(gè)路徑就對(duì)了。
這個(gè)路徑可以指向 OU ,也可以指到 CN。
其中 DN 有三個(gè)屬性,分別是CN,OU,DC。
- DC (Domain Component)
- CN (Common Name)
- OU (Organizational Unit)
- O (Organization Name)
O 是可選項(xiàng),有時(shí)候你不一定能夠看得到。
下面是 X.500 的屬性列表:
String X.500 AttributeType
CN commonName L localityName ST stateOrProvinceName O organizationName OU organizationalUnitName C countryName STREET streetAddress DC domainComponent UID userid可以理解成 DC 是最高的,叫做域名,基本上所有的 ldap 服務(wù)都會(huì)至少有一個(gè) DC。
在 DC 下一級(jí)就會(huì)有一個(gè) OU,OU 可以理解為一個(gè)組織單元,我們可以有多個(gè)組織單元。你可以在組織單元中組織用戶組,也可以在組織單元中組織用戶,你還可以在組織單元中組織組織單元。
在 OU 下面就是 CN 了,可以理解是 CN 就是一個(gè)具體的實(shí)例了,比如說一個(gè)具體的用戶。
所以要定位一個(gè)實(shí)例,那么路徑就是 CN - OU - DC
你可能會(huì)有多個(gè) OU,多個(gè) DC,但是最后都會(huì)定位到最高一級(jí)的 DC
這長(zhǎng)串字符串放到一起,就是 DN 了。
組織順序
這個(gè)組織順序是逆序的。
舉例來說,下面的 DN:
CN=cwikius,ou=Users,dc=jumpcloud,dc=com實(shí)際的查找順序是
最高一級(jí)的路徑在最后面,如果理解為文件系統(tǒng)的查找路徑的話就是:
COM/jumpcloud/Users/cwikius最后的 CN=cwikius 可以理解為一個(gè)具體的文件,只是這個(gè)文件沒有后綴罷了。
如上圖類似的一個(gè)結(jié)構(gòu)。
https://www.ossez.com/t/ldap-dn-cn-dc-ou/522
創(chuàng)作挑戰(zhàn)賽新人創(chuàng)作獎(jiǎng)勵(lì)來咯,堅(jiān)持創(chuàng)作打卡瓜分現(xiàn)金大獎(jiǎng)總結(jié)
以上是生活随笔為你收集整理的ldap基本dn_LDAP 中 DN CN DC OU的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 时间转化_Excel常见时间日期函数全讲
- 下一篇: hbase 按时刻查询_Hbase查询工