轻量级目录访问协议。LDAP是基于TCP/IP的目录访问协议。


属性

属性全名描述
dn

distinguished name

唯一标识名,类似于绝对路径,每个对象都有唯一标识名。

例如:uid=tester,ou=People,dc=example,dc=com

rdnrelative

相对标识名,类似于相对路径。

例如:uid=tester

uiduser id

通常指用户登录名。

例如:uid=tester

snsur name

通常指一个人的姓氏。

例如:sn: Su

giveName

通常指一个人的名字。

例如:giveName: Aldwin

I

通常指一个地方的地名。

例如:I: Beijing

objectClass
objectClass是特殊属性,包含数据存储的方式以及相关属性信息。
dcdomain component

通常指定一个域名。

例如:dc=example,dc=com

ouorganization unit

通常指定一个组织单元的名称。

例如:ou=people,dc=example,dc=com

cncommon name通常指一个对象的名称。如果是人,需要使用全名。
ccountry

一个二位的国家代码。

例如:CN、US、HK、JP等。


Windows AD属性

属性描述
Sn
Givename
Initials英文缩写
displayName显示名称
Description描述
physicalDeliveryOfficeName办公室
telephoneNumber电话号码
otherTelephone其他电话号码,以英文分号分隔
Mail电子邮件
wWWHomePage网页
C国家/地区,如 CN、US
St省/自治区
L市/县
streetAddress街道
postOfficeBox邮政信箱
postalCode邮政编码
userPrincipalName用户登录名
sAMAccountName用户登录名(老版本)
logonHours登录时间
userAccountControl用户账户控制 (启用:512,禁用:514,密码永不过期:66048)
accountExpires账户过期


  • No labels