posix group和posix account似乎都是特殊的对象,不管把posix group放到哪个层级,都能被识别出来是group,不管posix account放到哪个层级,都能被识别出来是account
虽然
cn=cn1,ou=a,dc=example,dc=com
cn=cn1,ou=b,dc=example,dc=com
查询所有可用的schema的方法:
ldapsearch -s base -b cn=Subschema objectClasses -D cn=admin,dc=example,dc=com -w password