生成引荐时

引荐是目录服务器的通信方式,它不包含完成查询所需的数据,但对可能包含所需数据的服务器具有引用。 请注意,引荐不只是由查询请求生成。

以下操作可能会导致一个或多个引荐:

  • 绑定到不包含请求的可分辨名称指定的对象的服务器,但包含有关可能包含该对象的服务器或域的数据。 对于 ADSI,如果应用程序调用 ADsGetObjectADsOpenObject,以绑定到林中另一个域中存在的对象(内部引荐),或者完全独立于林的命名上下文(外部引荐),则可能会出现这种情况。 对于 LDAP API,执行添加、修改、删除或搜索操作时,可能会发生这种情况,这些操作会指定位于林中的另一个域中的对象(内部引荐),或完全独立于林的命名上下文(外部引荐)。

    如果名称解析在本地找不到对象,并且命名空间的该部分没有 crossRef 对象,则域控制器将尝试根据可分辨名称的域组件构造外部引荐。 例如,如果搜索基于“CN=a,CN=b,DC=c,DC=d,DC=e”,域控制器将在 DNS 地址“c.d.e”构造对 LDAP 服务器的引荐。

    所有 Windows 2000 域控制器(仅支持上层组件的 DC= 命名)会相互识别,客户端无需外部交叉引用,即可从一个林绑定到另一个林。 如果其他非 Windows 2000 目录服务器(如 Netscape 服务器)使用 DC= 命名,并在 DNS 中注册了适当的 SRV RR,则它还将获得自动引荐的优势。 否则,必须手动添加外部 crossRef 对象。

  • 对包含林中从属域或从属外部域、架构或配置容器的域执行子树搜索。 将创建对从属域、外部域、架构或配置容器的引荐。 如果启用了引荐跟踪,则引荐对调用方是透明的。