Ldap DN / RDN长度限制

时间:2012-09-04 05:15:16

标签: active-directory

有人知道win08r2或08的DN或RDN的最大长度是多少。

我在互联网上搜索了一些人说。

RDN length * max tree search = DN length  <---- is it true ? 

因为我无法验证。

REF。 http://technet.microsoft.com/en-us/library/cc977992.aspx

3 个答案:

答案 0 :(得分:5)

为了它的价值,我刚刚创建了一个嵌套OU和Active Directory树,最终在32768处被阻塞,这是2 ^ 15或者是一个有符号的16位整数的最大值。

然后我能够在该OU中创建一个用户,给他一个略高于32768的可分辨名称。

然后,在达到此限制之前,诸如Active Directory用户和计算机之类的GUI工具就会爆炸。这些专长只能通过编程方式实现。

这种情况在现实世界中非常荒谬,但你问的是理论极限。

答案 1 :(得分:3)

答案 2 :(得分:0)

(无法发表评论)

确认后这将是有趣的,并且在这种情况下它也适用于认证。非常有趣的原因,如果有效的话。

http://technet.microsoft.com/en-us/library/active-directory-maximum-limits-scalability(v=ws.10).aspx#BKMK_NameLimits

&#34;您可以通过确保尝试绑定到您的目录的应用程序,脚本和实用程序使用安全LDAP绑定来避免此问题。&#34;