LDAP
DN: distinguished name 。在LDAP目录中的所有记录项都有一个唯一的DN
CN,OU,DC 都是LDAP连接服务器的端字符串中的区别名称;
LDAP连接服务器的连接字串格式为:ldap://servername/DN
其中DN有三个属性,分别是CN,OU,DC
LDAP是一种通讯协议,如同HTTP是一种协议一样的!在LDAP目录中。
uid ( User ID )
CN (Common Name)
DC (Domain Component )
OU (Organizational Unit )
SN (surname )
An LDAP 目录类似于文件系统目录. 下列目录:
DC=redmond,DC=wa,DC=microsoft,DC=com
如果我们类比文件系统的话,可被看作如下文件路径:
Com\Microsoft\Wa\Redmond
例如:CN =test,OU =developer,DC =domainname,DC =com
在上面的代码中cn=test代表一个用户名,ou=developer代表一个active directory中的组织单位。
这句话的含义是test这个对象处在domainname.com域的developer组织单元中。
OpenLDAP 实践
1. 如果更改了slapd.conf, 需要Run: (在%OPENLADP%\run下有run.cmd)
slapd -d 1 -h "ldaps:/// ldap:///" -f .\slapd.conf
2. 如果发现Slapd 启动有卡在starting backend_startup_one: starting "dc=roger,dc=com" 这一步的话,需要Check是否已经有Slapd进程在使用