Dela via


Objektidentifierare (AD DS)

Objektidentifierare (OID) är unika numeriska värden som utfärdats av olika utfärdande myndigheter för att unikt identifiera dataelement, syntaxer och andra delar av distribuerade program. OID finns i OSI-program, X.500-kataloger, SNMP och andra program där unikhet är viktigt. OID:er baseras på en trädstruktur, där en överlägsen utfärdande myndighet, till exempel ISO, allokerar en gren av trädet till en underautentisering, som i sin tur kan allokera underbromsar.

LDAP-protokollet (RFC 2251) kräver en katalogtjänst för att identifiera objektklasser, attribut och syntaxer med OID:er. Detta är en del av äldre LDAP X.500.

OID:er i Active Directory Domain Services inkluderar vissa utfärdade av ISO för X.500-klasser och attribut, och vissa utfärdade av Microsoft och andra utfärdande myndigheter. OID-notation är en prickad sträng med tal, till exempel "1.2.840.113556.1.5.9", som beskrivs i följande tabell.

Värde Betydelse Beskrivning
1 ISO Identifierar rotutfärdare.
2 ANSI Gruppbeteckning tilldelad av ISO.
840 USA Land-/regionbeteckning tilldelad av gruppen.
113556 Microsoft Organisationsbeteckning tilldelad av landet/regionen.
1 Active Directory Tilldelad av organisationen.
5 Klasserna Tilldelad av organisationen.
9 användarklass Tilldelad av organisationen.

 

Mer information och en diskussion om två procedurer som används för att hämta giltiga OID:er för att utöka Active Directory-schemat finns i Hämta en objektidentifierare.