[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[OT] Directorio LDAP con subrama que no cuelgan de un "OU"



Hola, ¿alguien que haya conocido distintas implementaciones de
directorio LDAP ha visto algún caso en el que una subrama cuelgue de
un elemento sin atributo "OU" (Unidad Organizativa)?

Es decir, entiendo que lo normal sería (por poner un ejemplo rápido):

---------------------------------
dc = dominio,dc=org
 + ou = users
     + cn = pepe
     + cn = carlos
     + cn = marta
 + ou = offices
     + ou = spain
         + o = madrid
         + o = bacelona
     + ou = england
         + o = london
---------------------------------

Es decir, entiendo que lo normal sería un árbol en el que las subramas
cuelgan de un OU y a su vez, si en un nivel hay OU's entonces no hay
otras entradas que no sean OU en ese mismo nivel.

Por ejemplo, confío en que NO existan estructuras tal que así:

---------------------------------
dc = dominio,dc=org
 + o = users   <--- # sin OU
     + cn = pepe
     + cn = carlos
     + cn = marta
 + ou = offices
     + ou = spain
         + o = madrid
         + o = bacelona
     + o = london  <-- # está al nivel de un OU sin serlo él
---------------------------------


¿Alguien podría comentar si se usan o no estas estructuras de árbol?
¿existe alguna recomendación, estándar de facto o RFC al respecto de
la estructura LDAP en cuanto a los atributos "OU" y subramas?

Y si acaso, ¿dónde podría encontrar información al respecto?


Gracias por cualquier respuesta.

--
Iñaki Baz Castillo
<ibc.listas@aliax.net>

Reply to: