Tema anterior: Principios básicos del filtro de búsqueda de LDAPTema siguiente: Parámetros de salida


Nombres de atributo de LDAP comunes

A continuación, se mencionan algunos atributos LDAP comunes. La lista completa de clases y atributos de objetos LDAP utilizados en el esquema de servidor LDAP se encuentra en el servidor LDAP.

Nombre de atributo LDAP

Descripción

cn

Atributo de nombre común, que contiene el nombre del objeto

dc

Atributo de componente de dominio

objectClass

Atributo de clase de objeto, que contiene los tipos de objeto LDAP

distinguishedName

Atributo de nombre completo en Active Directory

Éste es el atributo que identifica el objeto de manera exclusiva en Active Directory.

entrydn

Atributo de nombre completo en servidores LDAP (diferentes de Active Directory)

Éste es el atributo que identifica el objeto de manera exclusiva en un servidor LDAP.

o

Atributo de nombre de organización que contiene el nombre de la organización

ou

Atributo de nombre de unidad organizativa que contiene el nombre de la unidad organizativa

sn

Atributo de apellido que contiene el apellido de una persona

givenName

Atributo de nombre que contiene el nombre de una persona

personalTitle

Atributo de tratamiento personal que contiene el tratamiento personal de una persona

Los ejemplos de tratamientos personales son "Sr.", "Dr.", "Prof." y "Reverendo".

initials

Atributo de iniciales que contiene las iniciales de algunos o de todos los nombres de una persona, pero no los apellidos

uid

Atributo de ID de usuario

userPassword

Atributo de contraseña que contiene la contraseña de un usuario

Las contraseñas se almacenan utilizando una sintaxis de cadena de octeto y no están encriptadas.

title

Atributo de título que especifica la posición o función designada del objeto dentro de la organización

mail

Atributo de correo que contiene la dirección de correo electrónico de un usuario

company

Atributo de nombre de la compañía u organización

department

Atributo de nombre de departamento

manager

Atributo de jefe, gestor

mobile

Atributo de número de teléfono móvil

homephone

Atributo de número de teléfono particular

telephoneNumber

Atributo de número de teléfono

facsimileTelephoneNumber

Atributo de número de fax

postalAddress

Atributo de dirección postal, que contiene información necesaria para la entrega material de mensajes postales

postalCode

Atributo de código postal

Si este valor de atributo está presente, será parte de la dirección postal del objeto.

c

Atributo de nombre de país que contiene un código de país ISO 3166 de dos letras

l

Atributo de nombre de localidad que contiene el nombre de una localidad, como una ciudad, un condado u otra región geográfica

st

Atributo de nombre de provincia o estado

street

Atributo de calle que contiene la dirección física del objeto, como una dirección para la entrega de paquetes

owner

Atributo de propietario que especifica el nombre de algún objeto que tiene cierta responsabilidad del objeto asociado

El valor es un nombre completo.

description

Atributo de descripción que contiene una descripción del objeto que puede ser leída por las personas

seeAlso

Atributo que indica "vea también".

serialNumber

Atributo de número de serie que almacena el número de serie de un dispositivo

member

El atributo member se utiliza en entradas que definen grupos

Tiene sintaxis de nombre completo, de modo que cada valor es de hecho un indicador a otra entrada en el directorio. Observe que la clase de objeto estándar groupOfNames hace que el atributo member sea obligatorio. Como los atributos no pueden tener valores vacíos, esto exige de hecho que todos los grupos tengan por lo menos un miembro en todo momento.

uniqueMember

El atributo uniqueMember es similar al atributo member indicado arriba, y se utiliza para almacenar los miembros únicos en un objeto groupOfUniqueNames

sAMAccountName

Viejo atributo de nombre de conexión de NT 4.0 (Active Directory solamente), que debe ser único en un dominio de Active Directory

LastLogonTimeStamp

Atributo de último sello de hora de conexión (Active Directory 2003/2008 solamente), que contiene la fecha de la última conexión de un usuario; pero se reproduce en todos los controladores de dominio solamente después de un período de tiempo definido en el atributo msDS-LogonTimeSyncInterval de Active Directory

LastLogon

Atributo de última conexión (Active Directory solamente), que contiene la fecha de la última conexión de un usuario, pero no se reproduce en todos los controladores de dominio