7.7.2.2. 允许或拒绝访问


您可以允许或拒绝对目录树的访问,但要小心地拒绝访问。由于优先级规则,如果目录服务器找到在更高级别拒绝访问的规则,它将拒绝较低级别的访问,无论可能授予访问权限的冲突权限是什么。

限制允许访问规则的范围只包括用户或客户端应用程序的最小可能子集。例如,您可以设置权限,以允许用户在其目录条目上写入任何属性,但拒绝除 Directory 管理员组成员以外的所有用户写入 uid 属性的权限。

或者,以以下方式编写允许写入访问的两个访问规则:

  • 创建一个规则,允许向每个属性写入特权,但 uid 属性除外。此规则应适用于每个人。
  • 创建一个规则,允许向 uid 属性写入特权。此规则应仅适用于 Directory Administrators 组的成员。

仅允许特权,避免设置显式拒绝特权。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部