DSCC を使用してこの作業を実行できます。詳細は、「Directory Service Control Center のインタフェース」と DSCC のオンラインヘルプを参照してください。
要求フィルタリングポリシーのプロパティーを表示します。
$ dpconf get-request-filtering-policy-prop -h host -p port policy-name |
要求フィルタリングポリシーのデフォルトプロパティーは次のとおりです。
allow-add-operations : true allow-bind-operations : true allow-compare-operations : true allow-delete-operations : true allow-extended-operations : true allow-inequality-search-operations : true allow-modify-operations : true allow-rename-operations : true allow-search-operations : true allowed-comparable-attrs : all allowed-search-scopes : base allowed-search-scopes : one-level allowed-search-scopes : subtree allowed-subtrees : "" description : - prohibited-comparable-attrs : none prohibited-subtrees : none |
手順 1 で一覧表示されるプロパティーの 1 つまたは複数を設定することで、要求フィルタリングポリシーを設定します。
$ dpconf set-request-filtering-policy-prop -h host -p port policy-name \ property:value [property:value ...] |
手順 1 で一覧表示されるプロパティーを設定することで、次のような要求フィルタリングポリシーの機能を設定します。
クライアントに実行が許可されている操作のタイプ
クライアントに公開されるサブツリー、またはクライアントから非表示にされるサブツリー
検索操作の範囲
検索フィルタのタイプ
検索操作と比較操作で比較できる属性と比較できない属性のタイプ