LDAP 搜尋的目錄搜尋次序
如果 LDAP 使用者未指定搜尋基礎,LDAP 服務就不會傳回參考資料。如果 LDAP 使用者指定一個搜尋基礎,伺服器會以符合指定搜尋基礎的命名規則,挑選一個可供 LDAP 使用者使用的 LDAP 目錄。如果沒有這種目錄,伺服器不會傳回參考資料。如果有多個這種目錄,伺服器會在挑選最不特定規則的目錄之前,先挑選最特定符合規則的目錄。如果目錄有符合使用者指定之搜尋基礎的相同相同命名規則,則指派給這些目錄的搜尋次序,會決定 LDAP 服務挑選它們以供參考的次序。
如需如何設定此功能,請參閱下列各主題:
執行 LDAP 服務的伺服器會以下列次序搜尋目錄,以處理 LDAP 搜尋要求:
- 伺服器的主HCL Domino ®目錄,除非主Domino ®目錄是在伺服器使用的目錄輔助資料庫中配置的,並且具有選項「使該網域可用於:LDAP 用戶端」已取消選擇
- 在伺服器的目錄服務中配置的Domino ®目錄或擴充目錄編目,其中包含選項“使該網域可用於:選定的 LDAP 用戶端”注意:如果 LDAP 使用者未指定搜尋庫(搜尋庫是用於指示開始搜尋的目錄位置的專有名稱),則 LDAP 服務將根據搜尋順序搜尋Domino ®目錄和/或擴充目錄編目指派給目錄。如果未指派搜尋次序給目錄,LDAP 服務會根據其特定網域名稱的字母順序來搜尋目錄。注意:如果 LDAP 使用者指定搜尋庫,則僅搜尋指派了與搜尋庫相對應的命名規則的目錄。如果有多個目錄符合指派的命名規則,會先搜尋最特定相符規則的目錄。例如,如果使用者指定搜尋庫
ou=Sales,o=Renovations
,伺服器首先搜尋具有規則的目錄/Sales/Renovations
,在使用規則搜尋目錄之前*/Renovations
。如果目錄具有與使用者指定的搜尋庫相符的相同命名規則,則指派給這些目錄的搜尋順序將決定搜尋目錄的順序。 - 如果在任何Domino ®目錄或擴充目錄編目中搜尋均不成功,LDAP 服務會將用戶端轉至目錄服務資料庫中為 LDAP 用戶端啟用的 LDAP 目錄。