3.2. Standard 模式
目录架构通过对 data 值的大小、范围和格式设置约束来维护目录中存储的数据的完整性。该架构标识目录包含的不同类型条目(如人员、设备和组织)以及每个条目可用的属性。
目录服务器中的预定义模式包含标准的 LDAP 模式和应用程序特定模式,以支持服务器的功能。您可以通过添加新的对象类和属性来满足目录的唯一需求来扩展架构。
3.2.1. 模式格式 复制链接链接已复制到粘贴板!
目录服务器的模式格式基于 LDAP 协议的版本 3 构建。此协议要求目录服务器通过 LDAP 本身发布其模式,允许目录客户端应用程序以编程方式检索架构并调整其行为。您可以在 cn=schema 条目中找到 Directory 服务器的全局模式集合。
目录服务器模式与 LDAPv3 模式不同,因为它使用其专有对象类和属性。另外,它使用名为 X-ORIGIN 389 Directory Server 的 schema 条目中的私有字段,它描述了最初定义了 schema 条目的位置。
当您在标准 LDAPv3 模式中定义模式条目时,X-ORIGIN 389 Directory Server 字段指的是 RFC 2252。如果红帽为 Directory Server 使用定义了该条目,则 X-ORIGIN 389 Directory Server 字段包含值 389 Directory Server。例如,标准 person 对象类出现在 schema 中:
# objectclasses: ( 2.5.6.6 NAME 'person' DESC 'Standard Person Object Class' SUP top
MUST (objectclass $ sn $ cn) MAY (description $ seeAlso $ telephoneNumber $ userPassword)
X-ORIGIN 'RFC 2252' )
这个模式条目状态:
-
类的对象标识符(OID) (
2.5.6.6) -
对象类的名称(
个人) -
类的描述(
标准角色) -
所需的属性(
objectclass、sn 和 cn) -
可选属性(
描述、seeAlso、telephoneNumber和userPassword)