联机帮助 | |
Sun Java(TM) System Directory Proxy Server 5.2 | |
网络组数据隐藏视图子树选项卡
目录代理服务器网络组描述如何识别 LDAP 客户机,并描述要对那些匹配该组的客户机强制实施的限制。最初将根据客户机连接时使用的网络地址,将客户机识别进某个组。客户机在成功实现绑定后可更改自己的组。
对网络组的测试将按照优先级的降序方式进行;而优先级由它们在“网络组”窗口中的位置来指定。在本窗口中,列表底端的组的优先级小于顶端的组的优先级。如果找不到与客户机匹配的组,那么客户机的请求将被拒绝。配置规范中必须至少有一个组条目。
系统会根据客户机的 IP 地址和/或域名,将其识别为属于该网络组。
组名。 输入指定该组名称的组名。该值在组集合内必须是唯一的。由于该值构成了该类条目的 RDN,所以此值必须存在。
启用。 默认情况下,此选项处于选中状态。取消选择此选项将禁用配置中的组。对于是目录代理服务器配置一部分的组,必须选中此选项。
隐藏条目子树。 请求禁止的子树条目或该子树下的条目的操作将被拒绝,并返回访问权限不够的错误。与搜索筛选匹配而且位于禁止的子树内的条目将禁用。请注意,此选项不会从作为结果一部分返回的条目中删除那些其值位于此子树下的 DN 语法特性。
添加... 显示一个对话框,用于将标识名称添加到要排除的条目子树基的列表中。如果在网络组中不存在标识名称,则默认允许访问该目录中的所有条目。该列表中的条目具有 dn 语法。
版权所有 2005 Sun Microsystems, Inc. 保留所有权利。