命名規則及 LDAP 服務

命名規則會影響 LDAP 服務處理 LDAP 搜尋作業及 LDAP 寫入和比較作業的方式。命名規則也會定義 LDAP 服務的命名環境定義。

命名規則影響 LDAP 搜尋作業的方式

執行這項作業的原因和時機

搜尋目錄時 LDAP 用戶端可以指定搜尋基礎搜尋基礎透過指定在目錄樹中的開始點來限制搜尋範圍。您使用命名規則定義目錄的搜尋基礎。如果 LDAP 用戶端指定搜尋基準,則僅當目錄中具有與搜尋基準相符的命名規則時,LDAP 服務才會搜尋 Domino® 名錄或目錄協助中配置的延伸目錄型錄。例如,如果 LDAP 用戶端指定搜尋基準為 ou=sales,o=renovations,則 LDAP 服務僅搜尋具有如下所示規則的 Notes® 名錄:

*/ */ */ */ */ *

*/ */ */ */ renovations/ *

*/ */ */ sales/ renovations/ *

而不是具有如下規則的 Notes® 名錄:

*/ */ */ mktg/ renovations/ *

*/ */ */ */ org2/ *

*/ */ */ */ renovations/ us

註: 您無法定義主要 Domino® 名錄的搜尋基準。

如果 LDAP 服務找不到 LDAP 用戶端要在其主要 Domino® 名錄、壓縮目錄型錄,在目錄協助資料庫中配置的 Domino® 名錄或延伸目錄型錄中搜尋的資訊,就會讓用戶端參照遠端 LDAP 目錄。

預設情況下,LDAP 服務讓用戶端參照一個 LDAP 目錄。如果用戶端指定了搜尋基礎,LDAP 服務讓用戶端僅參照 LDAP 目錄(是為 LDAP 用戶端啟動且擁有與搜尋基礎相符的命名規則)。如果有一個以上這樣的目錄,那麼 LDAP 服務會讓用戶端參照最低搜尋順序的目錄。

如果用戶端未指出搜尋基礎,那麼 LDAP 服務會讓用戶端參照 LDAP 目錄 (為 LDAP 用戶端啟動),如果有一個以上,那麼它會讓用戶端參照指派了最低搜尋順序的目錄。

如果在 LDAP 目錄 (LDAP 服務挑選用來參照的) 的「目錄協助」文件中指定了一個以上的主機名稱,那麼 LDAP 服務會讓用戶端參照第一個主機名稱所列出的。

如果您增加了 LDAP 服務可傳回給用戶端的轉介數目,則 LDAP 服務會遵循前節所說明的邏輯,以挑選第一個目錄轉介。如果在此目錄的「目錄協助」文件中指定了一個以上的主機名稱,那麼 LDAP 服務會使用其他主機名稱作為其他參照資料,一直到 LDAP 服務配置所允許的參考資料之最大數量。如果未指定用來參照的第一個目錄的其他主機名稱,那麼 LDAP 服務會讓用戶端參照具有不同「目錄協助」文件的 LDAP 目錄。

命名規則作為 LDAP 命名環境

執行這項作業的原因和時機

部份 LDAP 用戶端應用程式(例如 IBM® WebSphere® 應用程式 Server)可透過搜尋目錄伺服器的根目錄伺服器項目 (DSE),探索針對 LDAP 目錄伺服器配置的命名環境定義。當 LDAP 使用者未指定搜尋基礎時,這些應用程式會使用在伺服器上設定的命名環境以套用 LDAP 用戶端搜尋。

LDAP 服務使用在目錄協助資料庫中設定的命名規則來定義其根 DSE 中的命名環境。