![]() |
联机帮助 |
Sun ONE Directory Proxy Server 5.2 | |
网络组搜索视图控制选项卡
目录代理服务器网络组描述如何识别 LDAP 客户机,并描述要对那些匹配该组的客户机强制实施的限制。最初将根据客户机连接时使用的网络地址,将客户机识别进某个组。客户机在成功实现绑定后可更改自己的组。
对网络组的测试将按照优先级的降序方式进行;而优先级由它们在“网络组”窗口中的位置来指定。在本窗口中,列表底端的组的优先级小于顶端的组的优先级。如果找不到与客户机匹配的组,那么客户机的请求将被拒绝。配置规范中必须至少有一个组条目。
系统会根据客户机的 IP 地址和/或域名,将其识别为属于该网络组。
组名。 输入指定该组名称的组名。该值在组集合内必须是唯一的。由于该值构成了该类条目的 RDN,所以此值必须存在。
启用。 默认情况下,此选项处于选中状态。取消选择此选项将禁用配置中的组。对于是目录代理服务器配置一部分的组,必须选中此选项。
允许不等号筛选。 默认情况下,“允许不等号筛选”处于启用状态。允许不等号筛选将指定是否允许客户机请求包含不等号筛选 (attr>=value) 和 (attr<=value) 的搜索。如果网络组不允许执行不等号搜索,则禁用此选项。
允许搜索的时间限制。启用此选项并为网络组输入一个值(以秒为单位),以便指定 搜索操作的最大时间限制(以秒为单位)。如果客户机指定的时间限制大于此选项中给定的值,则为此网络组指定的值将覆盖客户机的请求。默认情况下,此选项处于禁用状态,网络组将允许客户机设置任何时间限制,包括无限制。
指定最小的搜索筛选子字符串。 启用此选项并输入一个值,以便指定搜索筛选中子字符串的最小允许长度。该值为大于 1 的数。如果此选项被禁用,则搜索筛选默认允许使用任何大小的子字符串。如果希望限制可由 Web Robot 执行的搜索种类,则应该在网络组中启用此选项。例如,值为 2 时将阻止像 (cn=A*) 这样的搜索。
限制到带 DN 的子树。启用此选项并指定搜索操作的子树基。此选项具有 dn 语法。如果禁用此选项,则对最小基没有限制。
那些其目标条目位于最小的基条目或位于最小的基条目之下的操作将不受此选项的影响。如果目标条目高于最小的基条目,而且操作为子树搜索,则将查询发送到服务器之前将重写查询,以便将目标条目更改为最小基。如果目标条目没有位于最小基之下或者位于最小基之上,则请求将被拒绝,并返回无此对象错误。
而且收到了 st=California, c=US 子树搜索,则搜索将被重写,这样的话,服务器将执行如下子树搜索:
版权所有 2003 Sun Microsystems, Inc. 保留所有权利。