OpenLDAP中o=格式域名的含义及服务器配置方法咨询
OpenLDAP中o=格式域名的含义及服务器配置方法咨询
嗨,我来帮你理清这个问题~
一、o=domain.com里的o是什么?
o是LDAP标准Schema中定义的**Organization(组织)**属性,是一种传统的LDAP目录根条目命名方式,和你常用的dc=domain,dc=com属于两种不同的目录结构设计思路:
- 你熟悉的
dc=domain,dc=com是基于**Domain Component(域名组件)**拆分的根条目,完全贴合DNS域名的拆分逻辑,现在大部分和企业域名绑定的LDAP部署都会用这种方式; - 而
o=domain.com是把整个组织名称作为单一根条目,早期LDAP部署或者一些更侧重组织实体而非域名关联的场景会采用这种更简洁的结构。
二、如何配置OpenLDAP服务器支持o=格式的条目
- 创建LDIF配置文件
先编写一个定义组织根条目的LDIF文件(比如org-root.ldif),内容如下:dn: o=domain.com objectClass: top objectClass: organization o: domain.com - 导入LDIF到服务器
使用ldapadd命令将这个条目导入到你的OpenLDAP服务器,命令示例如下(替换成你自己的管理员DN和服务器地址):ldapadd -x -H ldap://host -D cn=admin,dc=domain,dc=com -W -f org-root.ldif - 目录结构的选择与迁移
- 如果你是全新部署LDAP,可以直接把
o=domain.com设为根目录,后续的用户、组等条目都创建在这个根下面; - 如果是在现有
dc结构的服务器上新增o结构,你可以把o=domain.com作为子条目创建,或者规划迁移现有条目到这个新分支下,具体取决于你的目录管理需求。
- 如果你是全新部署LDAP,可以直接把
最后提一句:这两种格式本身没有绝对的优劣,主要看你的业务场景和目录设计的规划方向~
备注:内容来源于stack exchange,提问作者Samuel
相关产品推荐
相关产品推荐

