Saya memiliki permintaan pencarian di LDAP seperti ini. Apa sebenarnya arti dari kueri ini?
("CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com");
active-directory
ldap
ldap-query
Ritesh Chandora
sumber
sumber
Jawaban:
CN
= Nama UmumOU
= Unit OrganisasiDC
= Komponen DomainIni semua adalah bagian dari Spesifikasi Direktori X.500, yang mendefinisikan node dalam direktori LDAP.
Anda juga dapat membaca tentang Format Interchange data LDAP (
LDIF
) , yang merupakan format alternatif.Anda membacanya dari kanan ke kiri, komponen paling kanan adalah akar pohon, dan komponen paling kiri adalah simpul (atau daun) yang ingin Anda jangkau.
Setiap
=
pasangan adalah kriteria pencarian.Dengan kueri contoh Anda
Akibatnya, kueri adalah:
Dari
com
Komponen Domain, temukangoogle
Komponen Domain, lalu di dalamnyagl
Komponen Domain dan kemudian di dalamnyagp
Komponen Domain.Dalam
gp
Komponen Domain, temukan Unit Organisasi yang dipanggilDistribution Groups
dan kemudian temukan objek yang memiliki nama umumDev-India
.sumber
Dev-India2
ikutDev-India
?Apa itu CN, OU, DC?
Dari RFC2253 (Representasi String UTF-8 dari Nama Terhormat) :
Apa arti string dari kueri itu?
String (
"CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
) adalah jalur dari struktur hierarkis ( DIT = Direktori Informasi Pohon ) dan harus dibaca dari kanan (root) ke kiri (daun).Ini adalah DN (Distinguished Name) (serangkaian pasangan kunci / nilai yang dipisah koma yang digunakan untuk mengidentifikasi entri secara unik dalam hierarki direktori). DN sebenarnya nama entri yang sepenuhnya memenuhi syarat.
Di sini Anda dapat melihat contoh di mana saya menambahkan beberapa entri yang lebih mungkin.
Jalur aktual direpresentasikan menggunakan hijau.
Jalur berikut mewakili DNs (dan nilainya tergantung pada apa yang ingin Anda dapatkan setelah kueri dijalankan):
"DC=gp,DC=gl,DC=google,DC=com"
"OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
"OU=People,DC=gp,DC=gl,DC=google,DC=com"
"OU=Groups,DC=gp,DC=gl,DC=google,DC=com"
"CN=QA-Romania,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
"CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com"
"CN=Diana Anton,OU=People,DC=gp,DC=gl,DC=google,DC=com"
sumber
nslookup -type=srv _ldap._tcp.MY.DOMAIN
Saya ingin menambahkan sesuatu yang berbeda dari definisi kata. Kebanyakan dari mereka akan menjadi visual.
Secara teknis, LDAP hanyalah sebuah protokol yang mendefinisikan metode dimana data direktori diakses. Seharusnya, LDAP juga mendefinisikan dan menjelaskan bagaimana data direpresentasikan dalam layanan direktori
Data direpresentasikan dalam sistem LDAP sebagai hierarki objek, yang masing-masing disebut entri . Struktur pohon yang dihasilkan disebut Direktori Informasi Pohon (DIT) . Bagian atas pohon biasanya disebut root (alias base atau suffix).
Untuk menavigasi DIT kita dapat mendefinisikan jalur ( DN ) ke tempat data kita (cn = DEV-India, ou = Grup Penyebaran, dc = gp, dc = gl, dc = gl, dc = google, dc = com akan membawa kita ke entri unik) atau kita dapat mendefinisikan jalur (DN) ke tempat kami pikir data kami (katakanlah, ou = Grup Penyebaran, dc = gp, dc = gl, dc = google, dc = google) kemudian mencari atribut = nilai atau beberapa atribut = pasangan nilai untuk menemukan entri target kami (atau entri).
Jika Anda ingin mendapatkan informasi lebih mendalam, kunjungi di sini
sumber