OpenLDAP使用指南:数据记录创建与LDIF文件加载
1. OpenLDAP数据记录基础
在OpenLDAP中,一些特殊的字段表示方式需要注意。例如,在 homePostalAddress 字段中,通常使用美元符号( $ )来替代换行符。OpenLDAP不会自动将这些美元符号转换为换行符,这种使用美元符号的方式是一种不使用Base - 64编码来表示换行的旧方法,一般仅用于与邮政地址相关的字段,具体由实现的应用程序来正确解释这些美元符号。
在描述人员信息时, inetOrgPerson 对象类是首选的主要结构对象类。这是因为这些记录描述的是一个人,并且使用了 uid 属性(并将其作为DN的一部分)。此外, inetOrgPerson 为现代信息基础设施提供了许多有用的属性,如 jpegPhoto 、 preferredLanguage 和 displayName 等,这些属性主要供现代计算机代理而非人类使用。由于它是标准化且广泛部署的(从Sun到Microsoft的LDAP服务器都使用它),所以它是描述组织内人员的首选对象类。
2. 添加系统记录
在我们的目录树中,有些条目并不描述用户,因此不应该放在 Users 组织单元(OU)中,而是要将这些特殊记录放在 System OU中。同样,我们描述的实体不是人,所以使用 person
超级会员免费看
订阅专栏 解锁全文
108

被折叠的 条评论
为什么被折叠?



