第 11 章 链 LDAP 控制
LDAP 操作可以包含一些更改其行为的数据(名为 control 和在 ldap 协议中指定)。您可以指定要转发到远程服务器的 LDAP 控制。
11.1. 关于链 LDAP 控制
数据库链接将包含以下控制的请求转发到用于链 LDAP 控件的远程服务器:
-
虚拟列表视图(VLV)
控制提供了特定条目的列表。 -
服务器端按其
属性值对条目进行分类,通常使用特定的匹配规则。 -
Dereferencing
control 从引用的条目中拉取指定的属性信息,并使用其余的搜索结果返回此信息。 -
Managed DSA
控制将智能引用返回为条目,而不是遵循这些引用。因此,可以更改或删除智能引用本身。 -
Loop 检测
控制跟踪服务器与另一个服务器链的次数。当计数达到配置的数量时,Loop 检测
会检测循环并通知客户端应用程序。
注意
当客户端应用程序向多个数据库发出请求时,数据库链接无法支持 服务器端排序和
VLV
控制。
以下是允许链及其对象标识符(OID)的一些 LDAP
控制:
控制名称 | OID |
---|---|
虚拟列表视图(VLV) | 2.16.840.1.113730.3.4.9 |
服务器端排序 | 1.2.840.113556.1.4.473 |
受管 DSA | 2.16.840.1.113730.3.4.2 |
循环检测 | 1.3.6.1.4.1.1466.29539.12 |
解引用搜索 | 1.3.6.1.4.1.4203.666.5.16 |