ldap基本知識

月夜原野發表於2017-10-16

很多人雖然會使用dsadd等命令新增使用者,但是dsadd的命令說明裡面並沒有涉及到dc,cn,ou的含義,很多人都不明白,這裡是微軟的技術支援人 員的回信,希望對大家有幫助。 

CN, OU, DC 都是 LDAP 連線伺服器的端字串中的區別名稱(DN, distinguished   name) 

LDAP連線伺服器的連線字串格式為:ldap://servername/DN   

其中DN有三個屬性,分別是CN,OU,DC   

LDAP是一種通訊協議,如同HTTP是一種協議一樣的! 

在 LDAP 目錄中,

  • DC (Domain Component)
  • CN (Common Name)
  • OU (Organizational Unit)



LDAP 目錄類似於檔案系統目錄。 
下列目錄: 
DC=redmond,DC=wa,DC=microsoft,DC=com       

如果我們類比檔案系統的話,可被看作如下檔案路徑:    
Com/Microsoft/Wa/Redmond   

例如:CN=test,OU=developer,DC=domainname,DC=com 
在上面的程式碼中 cn=test 可能代表一個使用者名稱,ou=developer 代表一個 active directory 中的組織單位。這句話的含義可能就是說明 test 這個物件處在domainname.com 域的 developer 組織單元中