4.2.3. 命名条目


在设计目录树的层次结构后,您需要决定在命名结构中的条目时使用哪些属性。当您选择一个或多个属性值时,您可以形成一个 相对可分辨名称 (RDN)。RDN 是 DN 的最左侧部分,您选择的 属性是 naming 属性。naming 属性为条目设置唯一名称。例如,DN uid=bjensen,ou=people,dc=example,dc=com 具有 RDN uid=bjensen

您选择的属性取决于您命名的条目类型。

在命名条目时请考虑以下几点:

  • 您不应更改为命名选择的属性。
  • 名称在目录中必须是唯一的。唯一名称可确保 DN 只引用目录中的一个条目。

当您创建条目时,在条目中定义 RDN。通过条目内定义的 RDN,该条目可以更轻松地找到该条目。这是因为,根据条目本身中存储的属性值搜索条目,而不基于实际的 DN。

属性名称具有含义,因此尝试使用与它所代表的输入类型匹配的属性名称。例如,不要使用 l (位置)代表机构,或使用 c (country)代表机构单元。

4.2.3.1. 命名目录树中的 person 条目

个人条目名称必须是唯一的。通常,要命名人员条目,您可以使用 commonNamecn、属性组成一个相对可分辨名称(RDN)。例如,名为 Babs Jensen 的人员的条目可能具有可分辨名称(DN),作为 cn=Babs Jensen,dc=example,dc=com

请注意,在 RDN 中使用通用名称可能不足使条目名称唯一,并可能会创建几个相同的条目,从而导致 DN 名称冲突。

通过在通用名称中添加唯一标识符来避免常见名称冲突,如 cn=Babs Jensen+employeeNumber=23,dc=example,dc=com。但是,这可能会导致大型目录的通用名称,很难维护。

更好的方法是,使用 cn 以外的某些属性来识别 person 条目。考虑使用以下属性之一:

uid
使用 uid 属性指定个人的一些唯一值,如用户登录 ID 或员工号码。通过 uid 属性识别托管环境中的订阅者。
mail
mail 属性包含始终唯一的个人电子邮件地址。此属性可能会导致包含重复属性值的 DN,如 mail=bjensen@example.com,dc=example,dc=com。只有在您找不到 uid 属性的一些唯一值时,才使用这个选项。例如,如果企业没有为临时或合同员工分配员工号码或用户 ID,则使用 mail 属性而不是 uid 属性。
employeeNumber
对于 inetOrgPerson 对象类的员工,请使用 employeeNumber 属性。

无论您用于个人条目 RDN 的属性数据对,请确保它们是唯一的永久值。人员条目 RDN 应该也是可读的。例如,DN uid=bjensen,dc=example,dc=comuid=b12r56A,dc=example,dc=com 更首选,它简化了一些目录任务,如根据其可分辨名称更改目录条目。另外,一些目录客户端应用程序假设 uidcn 属性使用人类可读的名称。

托管环境中个人条目的注意事项

如果个人是服务的订阅者,该条目应具有 inetUser 对象类,并且包含 uid 属性。此属性在客户子树中必须是唯一的。

如果个人是托管机构的一部分,请将 inetOrgPerson 属性与 nsManagedPerson 对象类一起使用。

将 person 条目放在目录树中

使用以下准则将 person 条目放置到目录树中:

  • 在目录树中的组织条目下,找到企业中的人员。
  • 为托管组织的 ou=people 分支找到下的托管组织的订阅者。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部