設定 LDAP 搜尋和對應


使用“目錄存取”,您可以編輯對應表、搜尋基準,以及指定 Mac OS X 於 LDAP 目錄中搜尋特定資料項目的搜尋範圍。您可以個別為“目錄存取”列表上的每個 LDAP 目錄配置來編輯這些設定。每個 LDAP 目錄配置會指定 Mac OS X 在 LDAPv3 或 LDAP v2 目錄中存取資料的方式。

重要事項:將 Mac OS X 使用者屬性對應到一個可讀寫的 LDAP 目錄網域(非唯讀的 LDAP 網域)時,對應到 RealName 的 LDAP 屬性不能與 LDAP 屬性列表中的第一個屬性相同(該屬性是對應 RecordName)。舉例來說,當 cn 已經對應到 RealName 屬性時,對應到 RecordName 的第一個屬性就不能為 cn。如果對應到 RealName 的 LDAP 屬性與對應到 RecordName 的第一個屬性相同的話,當您在 Workgroup Manager(工作群組管理程式)嘗試編輯使用者全名(Full Name/Long Name)或是姓名簡稱(First Short Name)時,可能會發生錯誤。

若需 Mac OS X 記錄類型與屬性的詳細規格,請參考"Mac OS X Server OpenDirectory Administration For Version 10.3 or Later" 文件(位於 www.apple.com.tw/server/documentation/)。

若要編輯 LDAP 伺服器的搜尋基準和資料對應:

  1. 在“目錄存取”中,按“服務”一下。
  2. 若鎖頭圖像是鎖定的,請按圖像一下,並輸入管理者的名稱和密碼。
  3. 從服務列表中選取 LDAPv3,然後按“設定…”一下。
  4. 如果設定電腦隱藏伺服器設定列表,請按“顯示選項”一下。
  5. 在列表中選取伺服器配置,並按“編輯…”一下。
  6. 按“搜尋和對應”一下。
  7. 選取要作為起點的對應(如果有的話)。

    按一下“連接這個 LDAPv3 伺服器”彈出式選單,並選取一份對應表範本;或是選擇“自定”,不使用預設對應表來開始進行設定。

    或按“從伺服”來編輯目前儲存在 LDAP 目錄伺服器的對應(也就是您正在編輯的設定)。

  8. 增加記錄類型並依需要更改其搜尋基準。

    若要增加記錄類型,請按“記錄類型和屬性”列表下方的“加入…”按鈕一下。從出現的列表中選取“記錄類型”,選取一個或多個記錄類型,然後按“好”一下。

    若要更改記錄類型的搜尋基準,請在“記錄類型和屬性”中將其選取。然後按“搜尋基準”欄位一下來編輯搜尋基準。

    若要移除記錄類型,請在“記錄類型和屬性”列表中將其選取並按“刪除”一下。

    若要加入記錄類型的對應,請在“記錄類型和屬性”列表中將其選取。然後按“對應至_列表中的項目”下方的“加入…”按鈕一下,並從 LDAP 目錄網域輸入物件類型的名稱。若要新增其他 LDAP 物件類型,您可以按下 Return 鍵並輸入物件類型的名稱。使用列表上方的彈出式選單來選擇是否要使用所有或任一個列出的 LDAP 物件類型。

    若要更改記錄類型的對應,請在“記錄類型和屬性”列表中將其選取。在“對應至_列表中的項目”中按兩下要更改的 LDAP 物件類型,並進行編輯。使用列表上方的彈出式選單來選擇是否要使用所有或任一個列出的 LDAP 物件類型。

    若要移除記錄類型的對應,請在“記錄類型和屬性”列表中將其選取。在“對應至_列表中的項目”中按一下要移除的 LDAP 物件類型,並按“對應至_列表中的項目”下方的“刪除”按鈕一下。

  9. 新增屬性並依需要更改其對應。

    若要新增記錄類型的屬性,請在“記錄類型和屬性”列表中將其選取。然後按“記錄類型和屬性”列表下方的“加入…”按鈕一下。從出現的列表中選取“屬性類型”,選取一個或多個屬性類型,然後按“好”一下。

    若要新增屬性的對應,請在“記錄類型和屬性”列表中將其選取。然後按“對應至_列表中的項目”下方的“加入…”按鈕一下,並從 LDAP 目錄網域輸入屬性的名稱。若要新增其他 LDAP 屬性,您可以按下 Return 鍵並輸入屬性的名稱。

    若要更改屬性的對應,請在“記錄類型和屬性”列表中將其選取。在“對應至_列表中的項目”中按兩下要更改的項目,並編輯項目名稱。

    若要移除屬性的對應,請在“記錄類型屬性”列表中將其選取。在“對應至_列表中的項目”中按一下要移除的項目,並按“對應至_列表中的項目”下方的“刪除”按鈕一下。

    若要更改顯示於右方欄位列表中的屬性排列順序,請在列表中向上或向下拖移屬性。

  10. 若您想要在 LDAP 目錄伺服器上儲存對應,請按“寫入伺服器…”一下,以便將此對應自動套用至用戶端。

    您必須輸入搜尋基準來儲存對應,請輸入易辨識的管理者名稱(例如,cn=admin,dc=example,dc=com)和密碼。若您是在 Open Directory LDAP 伺服器上寫入對應表,正確的搜尋基準寫法是“cn=config,"suffix"”(這裡的"suffix"指的是伺服器的搜尋基準網域尾碼,例如,“dc=example,dc=com”)。

    LDAP 目錄提供對應給使用自動搜尋方式的用戶端。

    LDAP 目錄也提供對應給已手動設定從伺服器取得對應的用戶端。