LDAP 模式:对象类层次结构详解
在 LDAP(轻量级目录访问协议)中,对象类是构建目录信息的重要组成部分。了解不同类型的对象类及其层次结构,对于有效使用 LDAP 至关重要。本文将详细介绍 LDAP 中的三种对象类:抽象类、结构类和辅助类,并探讨它们在对象类层次结构中的作用。
1. LDAP 对象类概述
LDAP 中有三种类型的对象类:抽象类(Abstract)、结构类(Structural)和辅助类(Auxiliary)。
- 抽象类 :位于对象类层次结构的顶部,为其下方的所有对象类设置必需和允许的属性,但没有记录可以仅仅是该抽象对象类的实例。并且,抽象对象类的任何父类也必须是抽象类。
- 结构类 :在层次结构中也占有一席之地,是另一个结构对象类或抽象对象类的子类。目录中的条目是结构对象类的实例。对于任何给定的记录,它只有一个结构对象类,即对象类层次结构中最低的那个。
- 辅助类 :不一定是对象类层次结构的一部分,但可以是。辅助对象类旨在为已经具有结构对象类的记录定义额外的属性。
抽象类和结构类组成了一个层次结构,抽象类位于顶部,结构类是其下属。在核心模式(core.schema)中,只有一个抽象对象类: top ,它标志着对象类层次结构的顶部,是所有对象类的祖先。
2. 对象类层次结构
对象类层次结构始于抽象对象类 top 。在它下面是任意数量的结构对象类,这些结构对象类可以
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



