![]() |
联机帮助 |
Sun ONE Directory Proxy Server 5.2 | |
网络组特性视图搜索选项卡
目录代理服务器网络组描述如何识别 LDAP 客户机,并描述要对那些匹配该组的客户机强制实施的限制。最初将根据客户机连接时使用的网络地址,将客户机识别进某个组。客户机在成功实现绑定后可更改自己的组。
对网络组的测试将按照优先级的降序方式进行;而优先级由它们在“网络组”窗口中的位置来指定。在该窗口中,列表底端的组的优先级小于顶端的组的优先级。如果找不到与客户机匹配的组,那么客户机的请求将被拒绝。配置规范中必须至少有一个组条目。
系统会根据客户机的 IP 地址和/或域名,将其识别为属于该网络组。
此选项卡可用于阻止某些种类的搜索和比较操作抵达 LDAP 服务器。如果客户机的请求受该限制的限制,则目录代理服务器将向客户机返回“访问权限不够”的错误。
组名。输入指定该组名称的组名。该值在组集合内必须是唯一的。由于该值构成了该类条目的 RDN,所以此值必须存在。
启用。默认情况下,此选项处于选中状态。取消选择此选项将禁用配置中的组。对于是目录代理服务器配置一部分的组,必须选中此选项。
允许任何特性。默认情况下启用此选项,这样可允许所有特性用于搜索筛选和比较。
禁止下列特性。启用此选项可指定客户机无法在搜索筛选或比较请求中使用的特性名称。
只允许下列特性。启用此选项以指定可在 搜索筛选或比较请求中使用的特性名称。如果网络组表中有一个或多个特性值,而且比较与其中的特性值都不匹配,则请求将被目录代理服务器拒绝。如果网络组表中没有特性,而且某个特性与任何特性都不匹配,则该特性可能被客户机使用。例如,如果希望客户机只搜索 cn、dn 和 mail 特性,则可将这些特性添加到该表。
添加... 显示一个对话框,用于将特性添加到表。必须在上面指定是禁止还是允许这些特性。
版权所有 2003 Sun Microsystems, Inc. 保留所有权利。