4.2.2. 创建目录树结构
决定是否使用平面或分级树结构。尝试尽可能使目录树变为扁平。但是,以后在多个数据库间分区信息、准备复制或设置访问控制时,一定程度的层次结构非常重要。
树的结构涉及以下步骤和注意事项:
- 分支目录
- 识别分支点
- 复制注意事项
- 访问控制注意事项
4.2.2.1. 分支目录 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
命名空间必须尽量扁平,以避免有问题的名称更改。更容易对目录树、名称中的更多组件以及名称更有可能更改的等级。
使用以下准则来设计目录树层次结构:
- 将树分支,仅代表企业中最大的组织子部门。您应该限制分支指向部门,如公司信息服务、客户支持、销售和工程等。确保用于分支目录树的划分是稳定的。如果企业频繁重组,则不要执行此类分支。
-
对分支点使用功能或通用名称而不是实际的机构名称。当您重命名子树时,如果后缀有许多子项,则名称更改进程是资源密集型和长。例如,使用
Engineering而不是Widget Research 和 Development。 -
如果您有多个执行类似功能的组织,请尝试为该功能创建单个分支点。例如,即使有多个营销机构(每个机构都负责特定的产品行),创建一个
ou=Marketing子树。然后,所有 marketing 条目都属于该树。
4.2.2.1.1. 企业环境中的分支 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
如果您根据可能更改的信息规划目录树结构,可以避免名称更改。例如,如果您将结构基于树中的对象类型,而不是机构。
使用以下通用对象来定义结构:
-
ou=people -
ou=groups -
ou=contracts -
ou=services
下图显示了使用这些对象组织的目录树:
4.2.2.1.2. 托管环境中的分支 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
对于托管环境,创建一个树,其中包含对象类 组织的 两个条目(o),并在 root 后缀下包含对象类 organizationalUnit (ou)的条目。例如,名为 Example ISP 的互联网服务提供商按以下方式对目录进行分支: