使用網域配置設定文件來自訂目錄的匿名 LDAP 搜尋存取權
You can use the domain Configuration Settings document to customize anonymous LDAP search access to a specific Domino® Directory or Extended Directory Catalog served by the LDAP service.
Opening the domain Configuration Settings document in the primary Domino® Directory
程序
- From the Domino® Administrator, open a server within the domain that runs the LDAP service.
- 按一下配置標籤。
- In the first pane, select .
- 請執行下列其中一項動作:
- If you see the message Unable to locate a Server Configuration document for this domain. Would you like to create one now? click Yes, then click the LDAP tab on the document.
- 如果未看到訊息,請按一下「編輯 LDAP 設定」。
下一步
Opening the domain Configuration Settings document for a secondary Domino® Directory or an extended directory catalog
程序
- From the Domino® Administrator, open the directory.
- Select the view.
- If you do not see a 網域 配置設定文件 in view, a 文件 named * - [All 伺服器], skip to next step.
- 開啟文件
- 按一下 LDAP 標籤。
- 按一下「編輯伺服器配置」。
- 如果您在視圖中看不到網域「配置設定」文件,請執行下列動作來建立:
- 按一下「新增配置」。
- 在「基本」標籤上,選取「使用這些設定作為所有伺服器的預設值」旁邊的「是」。
- 按一下「LDAP」標籤。
下一步
自訂目錄的匿名 LDAP 搜尋存取權
程序
- 在「選擇匿名使用者可以透過 LDAP 查詢」欄位旁邊,選取「選取屬性類型」以開啟「LDAP 屬性類型選項」對話框。
對話框中的「可查詢的屬性類型
- 若要將屬性新增至「可查詢的屬性類型」方框:
- 在「物件類別」方框中,選取包含該屬性的物件類別。
- 按一下「顯示屬性」,以顯示對選取的物件類別定義的所有屬性。
- Queriable Attribute Types在「可選取的屬性類型」
當您允許屬性的匿名存取權時,此存取權會套用到所有已定義該屬性的物件類別。
- 若要從「可查詢的屬性類型」方框移除屬性,以防止匿名 LDAP 使用者存取該屬性,請選取該屬性並按一下「移除」。Tip: To revert the Queriable Attribute Types box to the attributes the LDAP service allows for anonymous LDAP access by default, click Use Default Values.
- 按一下「確定
- Click Save & Close to save the changes in the Configuration Settings document.
- 對網域中執行 LDAP 服務的每部伺服器,執行下列步驟:
- If you made the changes to a Domino® Directory replica on a different server, replicate the changes to the server.
- 在伺服器上輸入 Restart Server