ldap组的名称必须是唯一的吗?

因为我们正在build立一个有多个位置的openldap。 这些的名字必须是唯一的吗? 例如vpn,adm,sudo组将在NL中,而且在BE中。 什么是最佳做法? 相同的组名可以给连接应用程序带来任何问题吗?

ou = NL,dc = company,dc = com -ou = USERS -ou = GROUPS cn = sudo cn = adm cn = vpn -ou = ROLES

ou = BE,dc = company,dc = com -ou = USERS -ou = GROUPS cn = sudo cn = adm cn = vpn -ou = ROLES

KR,

Joeri

在对象的位置(其他兄弟)中必须是唯一的。

“条目的相对区别名必须在条目的直接上级(即所有兄弟)的所有直属下属中唯一。”

http://tools.ietf.org/html/rfc4512#page-8