與壓縮目錄型錄一起使用的目錄協助

壓縮目錄型錄最適合小型及用戶端使用。在此 Domino® 版次中,不再支援於伺服器上使用壓縮目錄型錄。如果您已建立壓縮目錄型錄,並正在舊版次伺服器上執行,系統將會繼續運作(但不建議)。

註: 請不要對壓縮目錄型錄本身建立「目錄協助」文件,僅對聚集至目錄型錄中的目錄建立。

使用目錄協助來查閱未聚集至壓縮目錄型錄的資訊

一律將包含郵件定址資訊的欄位聚集到壓縮目錄型錄,以支援查閱使用者郵件位址的一般作業,但通常不會聚集包含如下列資訊的欄位,因為這樣會造成目錄型錄過於龐大:

  • 用於用戶端鑑別的 X.509 憑證
  • 僅偶爾搜尋的資訊 LDAP 用戶端
  • Notes® 用來傳送加密郵件的使用者公開金鑰

請改為對聚集到目錄型錄的 Domino® 名錄設定目錄協助,讓伺服器可以使用目錄協助在 Domino® 名錄中直接查閱遺漏的資訊。壓縮目錄型錄中的每個項目都包括 Domino® 名錄(這些項目從中衍生)的抄本 ID,以及該項目的 UNID(與抄寫文件相關聯的唯一 ID)。如果壓縮目錄型錄未聚集要搜尋的欄位,伺服器會使用這個目錄型錄資訊以及透過目錄協助可用的資訊,快速存取 Domino® 名錄中的完整項目。透過除去壓縮目錄型錄中的項目來搜尋 Domino® 名錄,比起只使用目錄協助來尋找及搜尋 Domino® 名錄更快。

如果將 Domino® 名錄聚集到壓縮目錄型錄,而且也未對目錄本身設定目錄協助,則伺服器無法使用目錄來查閱目錄型錄中省略的資訊。

如果對 Domino® 名錄設定目錄協助,但未將目錄聚集到壓縮目錄型錄,則伺服器可以在搜尋目錄型錄之後,使用目錄協助來搜尋 Domino® 名錄。

註: 如果將 Domino® 名錄聚集到壓縮目錄型錄,但未聚集目錄的特定項目(例如選項公式排除項目),則伺服器無法使用目錄協助在 Domino® 名錄中直接查閱遺漏的項目。

使用目錄協助信任一個以上目錄聚集至壓縮目錄型錄的用戶端鑑別

若要指出伺服器應該信任所有目錄聚集至壓縮目錄型錄的用戶端鑑別,請在 Domino® 名錄中伺服器的「伺服器」文件的「基本」標籤上,選取「信任使用網際網路通訊協定鑑別的伺服器型壓縮目錄型錄」選項。在此情況下,不需要目錄協助來指出信任。

不過,若要告知伺服器信任僅一個或多個目錄聚集至壓縮目錄型錄的用戶端鑑別,請在目錄協助資料庫中為每個要信任的聚集 Domino® 名錄建立「目錄協助」文件。在每個這種目錄的「目錄協助」文件中,執行下列操作:

  • 在「基本」標籤上的「這個網域可用於」中,選取「Notes 用戶端及網際網路鑑別/授權」
  • 在「命名環境定義(規則)」標籤上,啟用至少一個對應於要鑑別名稱的規則,然後選取規則的「授信認證」
  • 在「抄本」標籤上,併入 Domino® 名錄的抄本,Dircat 作業用它將目錄聚集至壓縮目錄型錄。請注意不要包括目錄型錄的抄本。
註: 在壓縮目錄型錄中,您不需要儲存使用者密碼,並且不應該儲存 X.509 憑證。您可以改為對次要 Domino® 名錄(聚集以讓伺服器尋找密碼/X.509 憑證)設定目錄協助。