Online-Hilfe | |
Sun Java(TM) System Directory Proxy Server 5.2 | |
Netzwerkgruppe: Ansicht "Suchen", Registerkarte "Steuerung"
Die Directory Proxy Server-Netzwerkgruppen beschreiben, wie ein LDAP-Client identifiziert wird und welche Einschränkungen für Clients, die mit dieser Gruppe übereinstimmen, durchgesetzt werden müssen. Clients werden einer Gruppe zunächst basierend auf der Adresse des Netzwerks zugeordnet, von dem aus sie eine Verbindung herstellen. Nach einer erfolgreichen Verbindung ändern Sie möglicherweise ihre Gruppe.
Netzwerkgruppen werden in absteigender Reihenfolge nach Priorität getestet. Diese Reihenfolge wird durch ihre Platzierung im Fenster "Netzwerkgruppe" angegeben. In diesem Fenster haben Gruppen am Ende der Liste eine niedrigere Priorität als Gruppen, die am Anfang der Liste stehen. Sollten keine Gruppen gefunden werden, die mit einem bestimmten Client übereinstimmen, wird die Anforderung dieses Clients abgelehnt. Es muss mindestens ein Gruppeneintrag in der Konfigurationsspezifikation vorhanden sein.
Anhand ihrer IP-Adresse bzw. ihres Domänennamens wird ermittelt, ob Clients zu einer bestimmten Netzwerkgruppe gehören.
Gruppenname. Geben Sie den Gruppennamen ein, durch den der Name der Gruppe angegeben wird. Dieser Wert muss innerhalb des Gruppensatzes eindeutig sein. Der Wert muss angegeben werden, da er den RDN der Einträge dieser Klasse bildet.
Aktivieren. Diese Option ist standardmäßig ausgewählt. Heben Sie die Auswahl auf, um eine Gruppe in einer Konfiguration zu deaktivieren. Wenn eine Gruppe Teil der Directory Proxy Server-Konfiguration sein soll, muss diese Option ausgewählt sein.
Ungleichheitsfilter zulassen.Die Option "Ungleichheitsfilter zulassen" ist standardmäßig aktiviert. Durch sie ist angegeben, ob Clients Suchen anfordern dürfen, die Ungleichheitsfilter enthalten, (attr>=Wert) und (attr<=Wert). Deaktivieren Sie diese Option für den Fall, dass eine Netzwerkgruppe die Durchführung von Suchen mit Ungleichheiten nicht zulässt.
Zeitbegrenzung für Suchvorgänge einschränken. Aktivieren Sie diese Option und geben Sie einen Wert in Sekunden für eine Netzwerkgruppe ein, mit dem Sie eine maximale Zeitbegrenzung für Suchvorgänge angeben. Falls der Client eine Zeitbegrenzung angibt, die über den in dieser Option angegebenen Wert hinausgeht, setzt der Wert, der für die Netzwerkgruppe angegeben wurde, die Anforderung des Clients außer Kraft. Diese Option ist standardmäßig deaktiviert und die Netzwerkgruppen gestatten dem Client, dass er eine beliebige Zeitbegrenzung festlegt bzw. keine Zeitbegrenzung angibt.
Änderung von Suchanforderungen:
Minimale Teilzeichenfolge für Suchfilter angeben.Aktivieren Sie diese Option und geben Sie einen Wert ein, mit dem Sie die minimal zulässige Länge einer Teilzeichenfolge in einem Suchfilter festlegen. Der Wert muss eine Zahl sein, die höher als eins ist. Sollte diese Option deaktiviert sein, darf eine Teilzeichenfolge in einem Suchfilter standardmäßig eine beliebige Größe aufweisen. Diese Option sollte in Netzwerkgruppen aktiviert sein, falls Sie die Art der Suchvorgänge einschränken möchten, die von den Webrobotern durchgeführt werden. Wenn Sie beispielsweise den Wert 2 eingeben, werden Suchvorgänge wie (cn=A*) verhindert.
Nur Teilbäume mit DN zulassen. Aktivieren Sie diese Option und geben Sie die Basis eines Teilbaums für alle Vorgänge an. Diese Option hat die Syntax "dn". Falls diese Option deaktiviert ist, besteht keine Einschränkung auf eine minimale Basis.
Auf Vorgänge, deren Zieleintrag genauso hoch wie oder niedriger als der minimale Basiseintrag ist, wirkt sich diese Option nicht aus. Sollte der Zieleintrag höher sein als der minimale Basiseintrag und sollte es sich bei dem Vorgang um eine Teilbaumsuche handeln, so wird die Abfrage neu geschrieben, bevor sie an den Server gesendet wird. Der Zieleintrag wird so geändert, dass er der minimalen Basis entspricht. Falls der Zieleintrag nicht unter dem minimalen Basiseintrag oder einem diesem übergeordneten Eintrag liegt, wird die Anforderung abgelehnt und ein Fehler ausgegeben, der besagt, dass kein derartiges Objekt vorhanden ist.
Beispielsweise ist die Option "Nur Teilbäume mit DN zulassen" wie folgt festgelegt:
Falls nun die Teilbaumsuche "st=California, c=US" empfangen wird, wird die Suche neu geschrieben, sodass der Server folgende Teilbaumsuche vornimmt:
Durchsuchen... Zeigt ein Dialogfeld an, das zur Erstellung eines gültigen DN dient.
Copyright 2005 Sun Microsystems, Inc. Alle Rechte vorbehalten.