LDAP 名词解释

       LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP.

1. DIT - Directory Information Tree


2. Entries.


3.  DN - Distinguished Name


4.  RDN - Relative Distinguished Names


      A DN is composed of a sequence of RDNs separated by commas, such as cn=thomas,ou=itso,o=ibm.

5.  c - Country


6.  o - Organization

     在这里,o代表的是一个组织。你可以将o设置成为你的根节点,然后往下拓展。o置于c下面,可以很好理解。In case you store data for multiple organizations within a country, you may want to start with a country (c) and then branch into organizations

7.  ou - Organization Unit

      ou其实是对o的拓展,逻辑上将ou置于o下面,可以实现根到叶子之间的关系。If you have, for example, one company with different divisions, you may want to start with your company name under the root as the organization (o) and then branch into organizational units (ou)。

8.  cn - common name

     一步步走下来了,现在是具体到一个个体的时间了,一个人名字叫做是john,住在中国北京,是百度的一个销售员工,那么他的DN该是如何呢: DN: cn=john,ou=market,o=baidu,o=beijing,c=china



      一个目录的节点可以包含很多个对象, 1 Entry - N objects. 而一个objectclass就相当于一个模板一样的东西。在建立object的时候,可以直接套用这个模板,而不用再次重新建。而这些配置,或者可以叫做是模板信息,都存放在Schema中。


  1. LDAP defines operations for accessing and modifying directory entries such as: 
  2.  Binding and unbinding 
  3.  Searching for entries meeting user-specified criteria 
  4.  Adding an entry 
  5.  Deleting an entry 
  6.  Modifying an entry 
  7.  Modifying the distinguished name or relative distinguished name of an entry (move) 
  8.  Comparing an entry 






