Identificateurs d’objet (AD DS)

Les identificateurs d’objet (OID) sont des valeurs numériques uniques émises par diverses autorités émettrices pour identifier de manière unique les éléments de données, les syntaxes et d’autres parties des applications distribuées. Les OID se trouvent dans les applications OSI, les répertoires X.500, SNMP et d’autres applications où l’unicité est importante. Les OID sont basés sur une structure d’arborescence, dans laquelle une autorité émettrice supérieure, telle que l’ISO, alloue une branche de l’arborescence à une sous-autorisation, qui à son tour peut allouer des sous-branches.

Le protocole LDAP (RFC 2251) nécessite un service d’annuaire pour identifier les classes d’objets, les attributs et les syntaxes avec des OID. Il s’agit d’une partie de l’héritage LDAP X.500.

Les OID dans les services de domaine Active Directory incluent certains émis par l’ISO pour les classes et attributs X.500, et certains émis par Microsoft et d’autres autorités émettrices. La notation OID est une chaîne en pointillés de nombres, par exemple « 1.2.840.113556.1.5.9 », qui est décrite dans le tableau suivant.

Valeur Signification Description
1 ISO Identifie l’autorité racine.
2 ANSI Désignation de groupe attribuée par ISO.
840 ÉTATS-UNIS Désignation pays/région attribuée par le groupe.
113556 Microsoft Désignation de l’organisation attribuée par le pays/la région.
1 Active Directory Affecté par l’organisation.
5 Classes Affecté par l’organisation.
9 classe utilisateur Affecté par l’organisation.

 

Pour plus d’informations et une discussion sur deux procédures utilisées pour obtenir des OID valides à utiliser pour étendre le schéma Active Directory, consultez Obtention d’un identificateur d’objet.