LDAP 条目是否可以属于不在其 DN 中的 OU?

Can LDAP entry belong to OU that not in its DN?

LDAP 条目是否可以属于不在其 DN 中的 OU? 例如,具有以下DN的条目是否可以属于OU=QA

CN=bob, OU=RnD ,DC=test,DC=com

或者只属于一个OU=RnD

换句话说,我可以通过查看 LDAP 中的路径找到条目的所有 OU 吗?

使用这个给定的 LDAP 字符串

CN=bob,OU=RnD,DC=test,DC=com

用户 BobRnD OU 的一部分 - 仅此而已。 LDAP 路径(或 DN)定义对象在层次结构中的位置。

Bob 可以是位于目录树中任意位置的任意数量组的 成员 - 但 Bob 用户对象本身是 RnD OU - 别处。

所以回答你的问题:

Can LDAP entry belong to OU that not in its DN?

,它不能 - DN 完全定义对象存在的位置。