对象标识符 (AD DS)

对象标识符 (OID) 是由不同发布机构发布的唯一数值,用于唯一标识数据元素、语法和分布式应用程序的其他部分。 OID 位于 OSI 应用程序、X.500 目录、SNMP 和其他唯一性非常重要的应用程序中。 OID 基于树结构,其中上级颁发机构(如 ISO)将树的分支分配给子机构,而子机构又可以分配子分支。

LDAP 协议 (RFC 2251) 要求目录服务使用 OID 识别对象类、属性和语法。 这是 LDAP X.500 旧版的一部分。

Active Directory 域服务中的 OID 包括 ISO 针对 X.500 类别和属性发布的一些 OID,以及 Microsoft 和其他发布机构发布的一些 OID。 OID 表示法是以点分隔的数字字符串,例如“1.2.840.113556.1.5.9”,如下表所示。

含义 说明
1 ISO 标识根颁发机构。
2 ANSI 由 ISO 分配的组名称。
840 USA 组分配的国家/地区指定。
113556 Microsoft 国家/地区指定的组织名称。
1 Active Directory 由组织分配。
5 由组织分配。
9 user 由组织分配。

 

有关详细信息,以及用于获取有效 OID 以扩展 Active Directory 模式的两个程序的讨论,请参阅获取对象标识符