DN 的英文名稱是(distinguished name),直接翻譯過來就是專有名稱。dom
簡單的就能夠理解爲一個路徑就對了。ui
這個路徑能夠指向 OU ,也能夠指到 CN。spa
其中 DN 有三個屬性,分別是CN,OU,DC。翻譯
O 是可選項,有時候你不必定可以看獲得。code
下面是 X.500 的屬性列表:cdn
CN commonName L localityName ST stateOrProvinceName O organizationName OU organizationalUnitName C countryName STREET streetAddress DC domainComponent UID userid
能夠理解成 DC 是最高的,叫作域名,基本上全部的 ldap 服務都會至少有一個 DC。blog
在 DC 下一級就會有一個 OU,OU 能夠理解爲一個組織單元,咱們能夠有多個組織單元。你能夠在組織單元中組織用戶組,也能夠在組織單元中組織用戶,你還能夠在組織單元中組織組織單元。rem
在 OU 下面就是 CN 了,能夠理解是 CN 就是一個具體的實例了,好比說一個具體的用戶。字符串
因此要定位一個實例,那麼路徑就是 CN - OU - DCget
你可能會有多個 OU,多個 DC,可是最後都會定位到最高一級的 DC
這長串字符串放到一塊兒,就是 DN 了。
這個組織順序是逆序的。
舉例來講,下面的 DN:
CN=cwikius,ou=Users,dc=jumpcloud,dc=com
實際的查找順序是
最高一級的路徑在最後面,若是理解爲文件系統的查找路徑的話就是:
COM/jumpcloud/Users/cwikius
最後的 CN=cwikius 能夠理解爲一個具體的文件,只是這個文件沒有後綴罷了。
如上圖相似的一個結構。