Sun Java System Directory Server Enterprise Edition 6.2 管理指南

Procedure配置連結檢視的輔助檢視

必須配置輔助資料檢視上的特定特性,以允許其做為連結檢視的來源。由於輔助檢視可以是任何類型的資料檢視,您使用的指令依賴於資料檢視類型。下列指令範例假設輔助檢視為 LDAP 資料檢視。如需有關此處所述之特性的更多資訊,請參閱「Sun Java System Directory Server Enterprise Edition 6.2 Reference」中的「Additional Secondary Data View Properties」

無法使用 DSCC 執行此作業。請依照此程序中的說明使用指令行。

  1. 定義確定輔助檢視如何關聯主要檢視的連結規則。

    連結規則可以是下列其中之一:

    • DN 連結規則


      $ dpconf set-ldap-data-view-prop -h host -p port secondary-view-name \
      dn-join-rule:uid=\${primary-view-name.uid},ou=People,dc=example
    • 篩選連結規則


      $ dpconf set-ldap-data-view-prop -h host -p port secondary-view-name \
      filter-join-rule:uid=\${primary-view-name.uid}

    只有在連結資料檢視上的 join-rule-control-enabled 特性設為 false 時,伺服器才使用 dn-join-rulefilter-join-rule 特性的配置。否則,如果連結資料檢視上的 join-rule-control-enabled 特性設為 true,則會忽略輔助檢視上所設定的資訊。

  2. 如果在連結資料檢視上設定篩選連結規則,則必須在輔助資料檢視上設定虛擬轉換規則,才能在連結資料檢視上增加項目。


    dpconf add-virtual-transformation secondary-view-name \
    write add-attr-value dn uid=\${uid}

    備註 –

    若未設定此規則,則不可能在連結資料檢視上增加項目。


  3. (可選擇) 指定輔助檢視上是否允許連結。

    依預設,所有資料檢視上皆允許連結。若要禁止連結至輔助資料檢視,請執行下列指令:


    $ dpconf set-ldap-data-view-prop -h host -p port secondary-view-name process-bind:false

    如需有關此特性的更多資訊,請參閱「Sun Java System Directory Server Enterprise Edition 6.2 Reference」中的「Handling of Binds」

  4. (可選擇) 指定輔助檢視是否包含共用項目。


    $ dpconf set-ldap-data-view-prop -h host -p port secondary-view-name \
    contains-shared-entries:true

    如需有關此特性的更多資訊,請參閱「Sun Java System Directory Server Enterprise Edition 6.2 Reference」中的「Handling of Shared Entries」