X.500目录服务全面解析
1. X.500分区与命名空间
X.500允许在命名空间的部分区域定义额外的对象类或属性。不过,这些创建的项只能在其命名上下文中使用,因为树的其他部分并不知道它们。但这一特性为组织提供了灵活性,使其能够修改树结构以满足自身需求。
X.500可以进行分区,让命名空间的子部分位于不同的服务器上。这样做既能实现责任委派,又能提供一定程度的容错能力,克服单一主模型的局限性。例如,在一个X.500系统中,树的国家(C)级别可能由美国的顶级组织控制,但威尔伯公司(Wilbur Corporation)命名空间(O = Wilbur)的权限会委派给威尔伯公司的管理员,NM系统(NM Systems)命名空间(O = NMS)的权限则由NM系统的管理员掌握。这是因为国家级别管理员不想处理威尔伯公司的频繁更新,而威尔伯公司也希望控制自己的树部分,并且X.500允许在同一树中使用不同的模式,使威尔伯公司能为其部分添加新的对象类和属性以适应业务需求。
需要注意的是,X.500树的顶级根对象通常不显示,它只是一个占位符,第一个可用的容器是由缩写C表示的国家容器。
1.1 X.500对象与命名
X.500有以下几种基本容器和对象:
- 根(Root) :本质上是一个虚拟对象,是任何X.500树顶部的隐含占位符。
- 国家(Country,C) :在X.500中是可选的,通常仅由需要按地理位置划分部门的跨国组织使用,该容器只能包含组织对象。
- 组织(Organization,O) :通常是X.
超级会员免费看
订阅专栏 解锁全文
11万+

被折叠的 条评论
为什么被折叠?



