命名规则和 LDAP 服务

命名规则将影响 LDAP 服务如何处理 LDAP 搜索操作以及 LDAP 写入和比较操作。命名规则还可为 LDAP 服务定义命名上下文。

命名规则如何影响 LDAP 搜索操作

关于此任务

搜索目录时,LDAP 客户机可以指定搜索条件。搜索条件通过在目录树中指定开始点来限制搜索范围。可以使用命名规则为目录定义搜索条件。如果 LDAP 客户机指定了搜索条件,仅当目录具有与该搜索条件匹配的命名规则时,LDAP 服务才会搜索目录辅助中配置的 Domino® 目录或扩展目录编目。例如,如果 LDAP 客户机指定了搜索条件 ou=sales,o=renovations,LDAP 服务将只搜索具有如下规则的 Notes® 目录:

*/ */ */ */ */ *

*/ */ */ */ renovations/ *

*/ */ */ sales/ renovations/ *

但不搜索具有如下规则的 Notes® 目录:

*/ */ */ mktg/ renovations/ *

*/ */ */ */ org2/ *

*/ */ */ */ renovations/ us

注: 不能为主 Domino® 目录定义搜索条件。

如果 LDAP 服务在其主 Domino® 目录、精简目录编目或者在目录辅助数据库中配置的 Domino® 目录或扩展目录编目中找不到 LDAP 客户机要搜索的信息,它可能会让客户机查阅远程 LDAP 目录。

缺省情况下,LDAP 服务只能将客户机指向一个 LDAP 目录。如果客户机指定了搜索条件,LDAP 服务只将该客户机指向为 LDAP 客户机启用、且命名规则与搜索条件相匹配的 LDAP 目录。如果有多个这样的目录,LDAP 服务会将客户机指向具有最先搜索顺序的目录。

如果客户机未指定搜索条件,LDAP 服务会将客户机指向为 LDAP 客户机启用的 LDAP 目录。如果有多个这样的目录,则指向具有最先搜索顺序的目录。

如果 LDAP 服务选定要参考的 LDAP 目录的 Directory Assistance 文档中指定了多个主机名,LDAP 服务会将客户机指向第一个列出的主机名。

如果增加了 LDAP 服务可以返回给客户机的引荐数,LDAP 服务会遵循上面部分中所述的逻辑选择第一个目录引荐。如果此目录的 Directory Assistance 文档中指定了多个主机名,LDAP 服务会将其他主机名用作附加参考,直至达到该 LDAP 服务配置所允许的最大参考数。如果选作参考的第一个目录没有指定其他主机名,LDAP 服务会将客户机指向具有不同 Directory Assistance 文档的 LDAP 目录。

命名规则与 LDAP 命名上下文

关于此任务

某些 LDAP 客户机应用程序(例如,IBM® WebSphere® Application Server)可以通过搜索 LDAP 目录服务器的根目录服务器条目 (DSE) 来发现为该目录服务器配置的命名上下文。如果 LDAP 用户未指定搜索条件,这些应用程序可以使用服务器上配置的命名上下文来构建一个搜索条件,并将其应用于 LDAP 客户机搜索。

LDAP 服务使用目录辅助数据库中配置的命名规则,在其根 DSE 中定义命名上下文。