Sun ONE 標誌     線上說明
Sun ONE Directory Proxy Server 5.2

網路群組屬性檢視搜尋標籤

目錄代理伺服器網路群組說明如何識別 LDAP 用戶端,以及強制實施於符合該群組之用戶端的限制。系統會根據用戶端連線的網路位址,將它們識別至任一群組中。它們會在繫結成功之後變更其群組。

網路群組會以優先權的遞減排序進行測試,並根據它們在網路群組視窗中的位置指定。在此視窗中,位於清單底端的群組,其優先權會較靠近頂端的群組來的低。如果找不到與用戶端相符的群組,用戶端的要求將會被拒絕。組態規格中一定至少會有一個群組項目。

系統會根據用戶端的 IP 位址和/或網域名稱,對其進行識別並歸類至網路群組中。

此標籤是用來防止特定搜尋種類及比較作業到達 LDAP 伺服器。如果用戶端的要求受限於此限制,則目錄代理伺服器就會將存取權限不足的錯誤傳回用戶端。

群組名稱。輸入用來指定群組名稱的群組名稱。這個值在群組集合中必須是唯一的。必須提供這個值以構成此類別項目的 RDN。

啟用。系統係根據預設而為您選取此選項。將其取消選取以停用組態中的群組。若群組是目錄代理伺服器組態的一部份,則必須選取此選項。

允許任何屬性。預設會啟用此選項,以允許將所有屬性用於搜尋篩選條件和比較。

禁止下列屬性。啟用此選項,以指定用戶端無法用於搜尋篩選條件或比較要求的屬性名稱。

只允許下列屬性。啟用此選項,以指定可用於 搜尋篩選條件或比較要求的屬性名稱。如果網路群組表格中有一或多個屬性值,且比較與任一項都不相符,則目錄代理伺服器就會拒絕要求。如果網路群組表格中沒有屬性,且屬性與任何屬性都不相符,則可由用戶端使用。例如,如果您只想讓用戶端搜尋 cn、dn 及 mail 屬性,則可將這些屬性加入表格。

新增...顯示對話方塊,以將屬性加入至表格中。您必須在上方指定是否要禁止或允許這些屬性。

編輯...顯示對話方塊以編輯在表格中選取的屬性。

移除。將屬性從表格中移除。



版權所有 2003 Sun Microsystems, Inc. 所有權利保留。