GBase8d_C_API_02_LDAP知识储备_LDAP服务器组织目录的方式
由于LDAP要提供全球目录服务,因此其数据是以分层结构组织的倒立的树,从根部向下分支为各个单独的条目。在分层机构的最顶层各个条目代表比较大的机构,在这些机构的下面可能是比较小的机构,而最底层可能是以人或资源作为条目。图1 展示了GBase 8d 目录服务中各个条目的一个分层结构。
图1 目录中条目的一个分层结构
每个条目有一个分辨名,条目通过分辨名(DN)相互区别。分辨名包括在这个层次上唯一确定的条目名称和一个由名称组成的路径,沿这个路径可以从当前层返回到上级树的根部。
例如Zhangsan 和Lisi 是不同的使用者ID,它们用来区分在同一层次上的不同条目,例如下面是唯一标识zhangsan 这个条目的名字:
uid=Zhangsan ou=Test o=itec.com
这里uid 表示条目的使用者ID,ou 表示这个条目所在的机构单位或部门,而o 则表示这个条目所在的组织机构。
图2 展示了在目录层级机构中分辨名如何确定每个独特的条目。
图2 目录中一个分辨名