后缀 DN

后缀是一个专有名称(DN),它标识本地保存目录层次结构中的最上面一层条目。因为 LDAP 中使用相对命名模式,所以此 DN 也是该目录层次结构中其它各条目的后缀。目录服务器可以具有多个后缀,每个后缀都标识一个本地保存目录层次结构;例如,o=ibm,c=us。

:必须将与后缀相匹配的特定条目添加至目录。例如,如果将 o=ibm,c=us 作为后缀添加,必须将以下条目添加到数据库中才能将用于该后缀的数据装入到数据库中:

dn: o=ibm,c=us
objectclass: top
objectclass: organization
o: ibm

要添加至目录的条目必须具有与 DN 值相匹配的后缀,例如,ou=Marketing,o=ibm,c=us。如果查询包含与为本地数据库配置的任何后缀都不匹配的后缀,则查询涉及到由缺省参照标识的 LDAP 服务器。如果没有指定 LDAP 缺省参照,则会返回对象不存在结果。