線上說明
Sun Java(TM) System Directory Proxy Server 5.2

網路群組搜尋檢視控制標籤

目錄代理伺服器網路群組可說明如何識別 LDAP 用戶端,以及強制實施於符合該群組之用戶端的限制。系統會根據用戶端連線的網路位址,將它們識別至任一群組中。它們會在繫結成功之後變更其群組。

網路群組會以優先權的遞減排序進行測試,並根據它們在網路群組視窗中的位置指定。在此視窗中,位於清單底端的群組,其優先權會較靠近頂端的群組來的低。如果找不到與用戶端相符的群組,用戶端的要求將會被拒絕。組態規格中一定至少會有一個群組項目。

系統會根據用戶端的 IP 位址和/或網域名稱,對其進行識別並歸類至網路群組中。

群組名稱。輸入用來指定群組名稱的群組名稱。這個值在群組集合中必須是唯一的。必須提供這個值以構成此類別項目的 RDN。

啟用。系統係根據預設而為您選取此選項。將其取消選取以停用組態中的群組。若群組是目錄代理伺服器組態的一部份,則必須選取此選項。

允許非等式篩選。 預設會啟用 [允許非等式篩選]。[允許非等式篩選] 可指定是否允許用戶端要求包含非等式篩選 (attr>=value) 及 (attr<=value) 的搜尋。如果網路群組不允許執行非等式搜尋,則停用此選項。

允許搜尋時間限制。啟用此選項並輸入值 (以秒計),讓網路群組指定 搜尋操作的時間限制上限 (以秒計)。如果用戶端指定的時間限制大於此選項指定的值,則此網路群組指定的值就會覆寫用戶端的要求。預設會停用此選項,且網路群組會允許用戶端設定任何時間限制,包括無限制。

搜尋要求修改:

指定最小搜尋篩選子字串。 啟用此選項並輸入值,以指定搜尋篩選條件之子字串的允許長度下限。值必須大於 1。如果停用此選項,則會預設為允許搜尋篩選任何大小的子字串。如果您想限制網頁自動尋檢程式可執行的搜尋種類,則應在網路群組中啟用此選項。例如,2 這個值會封鎖類似 (cn=A*) 的搜尋。

限制為具有 DN 的樹狀子目錄。啟用此選項,並為所有操作指定樹狀子目錄的基礎。此選項具有 dn 語法。如果停用此選項,則沒有基礎下限的限制。

其目標項目位於或低於基礎項目下限的操作,都不會受此選項影響。如果目標項目高於基礎項目下限,且操作是樹狀子目錄搜尋,則系統會在將查詢傳送到伺服器之前重新寫入查詢,以將目標項目變更為基礎下限。如果目標項目不低於基礎下限或高於它,則系統會拒絕要求,並報告無此物件的錯誤。

例如,如果 [限制具有 DN 的樹狀子目錄] 設為:

o=sun, st=California, c=US

且收到樹狀子目錄搜尋 st=California, c=US,則會重新寫入搜尋,讓伺服器執行下列樹狀子目錄搜尋

o=sun, st=California, c=US

瀏覽...顯示對話方塊,以協助建構有效的 DN。



版權所有 2005 Sun Microsystems, Inc. 所有權利保留。