目录服务


在远程 LDAP 目录的“Directory Assistance”文档中配置别名非关联化
LDAP 目录中的别名项是指向另一个项目的项目。搜索别名项所指的项目即所谓的别名非关联化。对于某些 LDAP 目录,别名非关联化可能导致搜索性能变差。请在 LDAP 目录的“Directory Assistance”文档的“搜索时的别名反参照”域中选择下列选项之一,以控制搜索远程 LDAP 目录时的别名反参照的范围。
选项描述
禁用永远不对别名项进行非关联化。如果 LDAP 目录中没有需要非关联化的别名项,选择此选项可以提高搜索性能。
仅允许下属项对指定搜索基准的下属别名项进行非关联化,但不对别名搜索基准项进行非关联化。
仅允许搜索条件项对指定搜索条件的别名项进行反参照,但不对搜索条件的下属别名项进行反参照。
始终允许始终进行别名反参照。此选择是缺省选项,也是 R5 行为。

别名反参照的样例
假定某个 LDAP 目录含有下列项:

o=Acme1

o=Acme2(指向 o=Acme1 的别名项)

cn=John Doe, o=Acme1

cn=John Doe, o=Acme2(指向 cn=John Doe, o=Acme1 的别名项)

下表描述了对于每个“搜索时的别名非关联化”选项,为 o=Acme 2 的子树(o=Acme2 及其下属项)搜索所返回的项目。
选项返回的项
禁用o=Acme2

cn=John Doe, o=Acme2

仅允许下属项o=Acme2

cn=John Doe, o=Acme1

仅允许搜索条件项o=Acme1

cn=John Doe, o=Acme2

始终允许o=Acme1

cn=John Doe, o=Acme1

另请参阅