LDAP Syntaxe/Sémantique: Filtre contre les DN de Base?

C'est probablement assez stupide, mais je suis encore vert à LDAP. Donc j'espère que quelqu'un peut me prêter un coup de main.

Je suis à l'aide d'Apache Directory Studio pour faire mes recherches et je suis confus au sujet de quand je devrais être l'aide d'un filtre ou quand je devrais être en rupture de mon filtre en deux, en utilisant une partie comme le filtre et l'autre comme ma base de recherche.

Voici un exemple où je suis en train de filtrer un groupe.

Filter: CN=JohnTestGroup,OU=TECH,DC=lab,DC=ing
Base:   DC=lab,DC=ing

Cela a donné des résultats nuls. J'ai réalisé que je suis peut-être redondant dans le cadre de la base est dans le filtre, donc je me suis débarrassé de la partie dans le filtre.

Filter: CN=JohnTestGroup,OU=TECH
Base:   DC=lab,DC=ing

Ce n'est toujours pas produire quoi que ce soit. J'ai donc essayé ceci:

Filter: CN=JohnTestGroup
Base:   OU=TECH,DC=lab,DC=ing

J'ai déplacé le OU paramètre dans le Base. Cela a fonctionné, mais je ne comprends pas pourquoi la première ou de la deuxième tente de ne pas. Quelqu'un soin de glisser un peu de connaissances sur moi?

C'est probablement une question de syntaxe/sémantique, alors si quelqu'un pouvait m'indiquer une ressource, je serais plus que disposé à lire plus à ce sujet.

Que faites-vous donner la portée?
La portée de l'être... mon Bind DN?

OriginalL'auteur John | 2010-11-04