该系列笔记记录学习LDAP过程中的一些名词、概念等
LDAP基本元素
- 目录(Directory)
- 目录信息树(DIT)
- 条目(Entry)
- 属性(Attribute)
- 属性类型(AttributeType)
- 对象类(ObjectClass)
- 模式(Schema)
目录
目录由众多对象按某种结构组织而成,其中每个对象都有相应的属性信息,即目录是对象的集合,可以提供信息查询服务。
目录中的对象在逻辑组织上通常是有层次的,称为目录树。
目录树的组织可以为集中式(Centralized)或分布式(Distributed)。
集中式,整棵目录树被集中存放在一起,结构简单。
分布式,目录树被分开存放在多个地方,各处都拥有整棵树中的一个分支,且都可以提供目录服务。
分区 —— 即一个分支仅在一个目录服务器中的划分方式。
复制 —— 即一个分支有多个副本各自出现在不同的服务器中
分布式目录组织可以是分区的,也可以是复制的,复杂环境中两者可同时存在。
目录信息树
dn - distinguished name(区别名,主键)
o - organization(组织-公司)
ou - organizationUnit(组织单元-部门&