一,ldap基本模型
DIT : ldap的树结构,每个树上的节点叫entry
DN (Distinguished
Name):从特定节点到树的根的直接下级的节点的路径序列为DN,区别于其他节点的名字,相当于节点的绝对路径,由不同部分的rdn组成
RDN(Relative Distinguished Name): 区别于同层节点的名字叫RDN,相当于相对路径
Attribute:每个节点属性都有相应的value,存放在文件中
objectClass: 对象类(ObjectClass)是属性的集合,LDAP预想了很多人员组织机构中常见的对象,并将其封装成对象类。
schema: 对象类、属性类型、语法分别约定了条目、属性、值。这些构成了模式(Schema),模式中的每一个元素都有唯一的OID编号
Cursor:游标,指向查找的目前节点,有向前插入和向后插入两种方式,通过此游标可以存/取/删除数据项
search scope :查询范围,默认有三种。baseObject:作用域仅限于由命名的条目; singleLevel:baseobject的直接子节点一层; wholeSubtree: baseObject及其所有子树集合
search filter:分10种操作情况,分为相应的过滤器
and/or/not/equalityMatch/substrings/greaterOrEqual/lessOrEqual/pr