LDAP Schema 解析:如何解读 ldapsearch -x -s base -b 'cn=subschema' objectclasses 输出
LDAP Schema 解析:如何解读 ldapsearch -x -s base -b 'cn=subschema' objectclasses 输出
ldapsearch -x -s base -b 'cn=subschema' objectclasses 命令的输出为 LDAP 服务器的 schema 信息,包含所有的 objectclass 以及其属性。
解析输出数据的步骤如下:
-
第一行: 输出的第一行是
dn: cn=subschema,表示查询的是 LDAP 服务器的 schema 信息。 -
objectclass 定义: 接下来的每一行都是一个 objectclass 及其相关的属性信息。每个 objectclass 以
objectClasses:开头,后面跟随着该 objectclass 的名称以及其包含的属性。例如:
objectClasses: ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )
上述示例表示 person objectclass 包含 sn 和 cn 属性,必须包含这两个属性的值,可以包含 userPassword、telephoneNumber、seeAlso 和 description 属性的值。
- 父子关系: 如果一个 objectclass 是另一个 objectclass 的子类,那么它会在父类的定义中使用
SUP关键字进行引用。例如:
objectClasses: ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )
中的 SUP top 表示 person objectclass 是 top objectclass 的子类。
- 属性信息: 每个属性都有一个名称,以及一个描述信息。例如:
DESC 'RFC2256: a person'
表示该属性的描述信息是 RFC2256: a person。
- 属性类型:
MUST和MAY关键字分别表示一个 objectclass 必须包含的属性和可以包含的属性。例如:
MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description )
表示 person objectclass 必须包含 sn 和 cn 属性,可以包含 userPassword、telephoneNumber、seeAlso 和 description 属性。
通过这些信息,可以了解 LDAP 服务器中定义的 objectclass 及其属性的详细信息,从而更好地理解 LDAP 服务器的数据模型。
原文地址: https://www.cveoy.top/t/topic/nmM5 著作权归作者所有。请勿转载和采集!