LDAP Schema 解析:如何解读 ldapsearch -x -s base -b 'cn=subschema' objectclasses 输出

ldapsearch -x -s base -b 'cn=subschema' objectclasses 命令的输出为 LDAP 服务器的 schema 信息,包含所有的 objectclass 以及其属性。

解析输出数据的步骤如下:

  1. 第一行: 输出的第一行是 dn: cn=subschema,表示查询的是 LDAP 服务器的 schema 信息。

  2. objectclass 定义: 接下来的每一行都是一个 objectclass 及其相关的属性信息。每个 objectclass 以 objectClasses: 开头,后面跟随着该 objectclass 的名称以及其包含的属性。例如:

objectClasses: ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )

上述示例表示 person objectclass 包含 sncn 属性,必须包含这两个属性的值,可以包含 userPasswordtelephoneNumberseeAlsodescription 属性的值。

  1. 父子关系: 如果一个 objectclass 是另一个 objectclass 的子类,那么它会在父类的定义中使用 SUP 关键字进行引用。例如:
objectClasses: ( 2.5.6.6 NAME 'person' DESC 'RFC2256: a person' SUP top STRUCTURAL MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description ) )

中的 SUP top 表示 person objectclass 是 top objectclass 的子类。

  1. 属性信息: 每个属性都有一个名称,以及一个描述信息。例如:
DESC 'RFC2256: a person'

表示该属性的描述信息是 RFC2256: a person

  1. 属性类型: MUSTMAY 关键字分别表示一个 objectclass 必须包含的属性和可以包含的属性。例如:
MUST ( sn $ cn ) MAY ( userPassword $ telephoneNumber $ seeAlso $ description )

表示 person objectclass 必须包含 sncn 属性,可以包含 userPasswordtelephoneNumberseeAlsodescription 属性。

通过这些信息,可以了解 LDAP 服务器中定义的 objectclass 及其属性的详细信息,从而更好地理解 LDAP 服务器的数据模型。

LDAP Schema 解析:如何解读 ldapsearch -x -s base -b 'cn=subschema' objectclasses 输出

原文地址: https://www.cveoy.top/t/topic/nmM5 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录