@HexUserHex

Как понять логику самих запросов в LDAP?

Приветствую,
Разбираюсь по немного с LDPAP и не могу понять:
CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com


Взял первый вопрос из гугла.. и вот несколько вопросов
  1. Данный запрос мы всегда читаем с права на лево?
  2. Не совсем понимаю что именно обозначает DC? Сам домен в котором происходит выборка? Т.е вначале ищем наш объект CN=Dev-India в домене com (во всех его лесах итд) И только после начинаем искать в домене google ?
  3. OU вроде я понял.... обычно мы ей 'собираем объекты' к которым собираемся применять групповые политики
  4. Но что такое CN? Сommon name - какие объекты в LDAP могут иметь данный атрибут?(пользователи,принтеры) Или спрошу так... У каких объектов данный атрибут задан по умолчанию всегда..

  • Вопрос задан
  • 311 просмотров
Решения вопроса 1
Zoominger
@Zoominger
System Integrator
Данный запрос мы всегда читаем с права на лево?

Удобнее так, да.

Не совсем понимаю что именно обозначает DC? Сам домен в котором происходит выборка?

Его FQDN.

OU вроде я понял.... обычно мы ей 'собираем объекты' к которым собираемся применять групповые политики

Считайте OU "папкой".

Но что такое CN? Сommon name - какие объекты в LDAP могут иметь данный атрибут?

Любые. Это что-то типа "понятного имени".
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
"обычно мы ей 'собираем объекты'" имеет вполне конкретное название - OU это Organization Unit.
DC - это Domain Component.
То, что вы рассматриваете - называется Distinguished Name.
Можно почитать например у самих MS
https://docs.microsoft.com/en-us/previous-versions...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы