5.4. 在目录服务器中使用引用


Directory Server 返回的信息是目录服务器返回的信息,告知客户端应用程序要联系以继续请求。当客户端应用程序请求本地服务器不包含的目录条目时,会发生此重定向机制。

目录服务器支持以下引用类型:

默认引用
当客户端应用程序请求不属于本地树的条目时,该目录会返回默认的引用。您可以在服务器和后缀级别上配置默认引用。
智能引用
目录服务器在目录中存储智能引用条目。智能引用指向包含子树的服务器,其 DN 与包含智能引用的条目的 DN 匹配。

目录服务器返回 LDAP 统一资源 locator 或 LDAP URL 格式的所有引用。

5.4.1. LDAP 引用的结构

目录服务器返回 LDAP URL 格式的所有引用。LDAP URL 包含以下信息:

  • 要联系的服务器的主机名。
  • 服务器配置为侦听 LDAP 请求的服务器上的端口号。
  • 基本 DN(用于搜索操作)或目标 DN(用于添加、删除和修改操作)。

例如,客户端应用程序通过 dc=example,dc=com 分支搜索带有 surname Jensen 的条目。但是,目录树的一部分存储在欧洲服务器上。引用会将以下 LDAP URL 返回到客户端应用程序:

ldap://europe.example.com:389/ou=people,l=europe,dc=example,dc=com

本引用指示客户端应用程序在端口 389 上联系主机 europe.example.com,并通过欧洲分支 ou=people,l=europe,dc=example,dc=com 提交一个新的搜索。

您使用的 LDAP 客户端应用程序决定了如何处理引用。有些客户端应用程序会自动重试服务器中的操作。其他客户端应用程序将引用信息返回给用户。红帽目录服务器提供的大多数 LDAP 客户端应用程序(如命令行工具)自动遵循引用。目录服务器使用初始目录请求中提供的同一绑定凭证来访问服务器。

大多数客户端应用程序都遵循有限的引用数,或 跃点。对引用数量的限制可减少客户端应用程序试图完成目录查找请求的时间,并有助于消除由循环引用模式导致的挂起进程。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部