1. ホーム
  2. active-directory

[解決済み] LDAP検索におけるCN、OU、DCとは何ですか?

2022-03-17 14:04:14

質問

LDAPにこのような検索クエリがあります。このクエリは具体的にどのような意味があるのでしょうか?

("CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com");

解決方法は?

  • CN = 共通名
  • OU = 組織単位
  • DC = ドメインコンポーネント

これらはすべてX.500 Directory Specificationの一部であり、LDAPディレクトリのノードを定義するものである。

を読むこともできます。 LDAPデータ交換フォーマット( LDIF ) は、代替フォーマットである。

右から左へ読むと、一番右の構成要素が木のルートで、一番左の構成要素が到達したいノード(または葉)です。

= のペアが検索条件となります。

このクエリの例では

("CN=Dev-India,OU=Distribution Groups,DC=gp,DC=gl,DC=google,DC=com");

実質的にはクエリーは

からの com ドメイン・コンポーネントを検索し google ドメイン・コンポーネントを作成し、その中に gl Domain Componentを作成し、その中に gp Domain Componentです。

gp ドメイン・コンポーネントで Distribution Groups というコモンネームを持つオブジェクトを探し、さらに Dev-India .