Базове розрізняльне ім’я Зазвичай пошук LDAP складається з таких компонентів: базове DN, наприклад, O=Siroe, C=US, який ініціює пошук піддерева за всіма записами нижче цього запису в каталозі (іншими словами, усі записи з суфіксом O=Siroe, C=US).
DN складаються з нуля або більше компонентів, розділених комами, які називаються відносними розрізняючими іменами або RDN. Наприклад, ДН «uid=іван. doe,ou=Люди,dc=приклад,dc=com” має чотири RDN: uid=john.
Відмінні імена складаються з назви самого запису, а також імен, у порядку знизу вгору, об’єктів над ним у каталозі LDAP. Прикладом повного розрізненого імені може бути cn=Тім Джонс, o=IBM, c=США . Кожен запис має принаймні один атрибут, який використовується для назви запису.
Базовий DN: Визначне ім'я бази пошуку. Приклад: dc=abc,dc=com. Формат: 1 – 255 буквено-цифрових символів; Дозволені спеціальні символи: = . , – Bind DN: користувач, якому дозволено шукати базове DN. Приклад: cn=admin,dc=abc,dc=com.
База ДН є відмінне ім'я об'єкта, з якого буде розпочато пошук користувача. З цієї точки він дивитиметься вниз на дерево об’єктів, а не вгору.
Базовий DN часто називають базою пошуку. Наприклад, якщо ви вкажете базовий DN OU=people, O=siroe.com для клієнта операція пошуку LDAP, ініційована клієнтом, перевіряє лише піддерево OU=people у дереві каталогів O=siroe.com.