5.5. 对匿名绑定设置资源限值


您可以通过创建一个具有资源限值的模板用户条目来为匿名绑定配置资源限值,然后将此模板应用到匿名绑定,因为资源限值是在用户条目上设置的,匿名绑定没有与之关联的用户条目。

先决条件

  • 创建了一个模板条目。

流程

  1. 设置您要应用到匿名绑定的资源限值:

    # ldapadd -D "cn=Directory Manager" -W -p 389 -h server.example.com -x
    ...
    dn: cn=anonymous_template,ou=people,dc=example,dc=com
    objectclass: nsContainer
    objectclass: top
    cn: anonymous_template
    nsSizeLimit: 250
    nsLookThroughLimit: 1000
    nsTimeLimit: 60
    ...
    Copy to Clipboard Toggle word wrap
    注意

    出于性能的原因,模板必须位于正常后端,而不是在不使用条目缓存的 cn=config 后缀中。

  2. nsslapd-anonlimitsdn 参数添加到服务器配置,指向复制拓扑中所有供应商上模板条目的 DN

    # dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-anonlimitsdn="cn=anonymous_template,ou=people,dc=example,dc=com"
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat