KONFIGURIEREN


LDAP-Service-Konfiguration anpassen
Die Standard-LDAP-Service-Konfiguration kann ohne Änderungen übernommen, jedoch auch benutzerdefiniert angepasst werden. In der folgenden Tabelle werden die Konfigurationseinstellungen für den LDAP-Service beschrieben. Neben den in der Tabelle genannten Einstellungen können Sie NOTES.INI-Einstellungen zum Konfigurieren des LDAP-Services verwenden.

Mit Ausnahme in den in der Tabelle angegebenen Fällen ist der Neustart der LDAP-Task oder des IBM® Domino-Servers nach der Änderung einer Einstellung unnötig, da die Task die Überprüfung auf Änderungen automatisch ausführt (standardmäßig in Abständen von drei Minuten). Mithilfe der NOTES.INI-Einstellung LDAPConfigUpdateInterval können Sie das Intervall angeben, in dem der LDAP-Service Änderungen an seinen Einstellungen überprüft.

Weitere Informationen hierzu finden Sie in den verwandten Themen.

Tabelle 1. LDAP-Einstellungen zur Anpassung
EinstellungBeschreibung
Einstellungen für Port und Portsicherheit

Anmerkung: Siehe Hinweis 1.

Überprüft die Ports, die LDAP-Clients zum Herstellen einer Verbindung zum LDAP-Service verwenden können, und die Authentifizierungsmethoden, die für den jeweiligen Port verwendet werden können.

Vorgabe: Der TCP/IP-Port 389 ist für die Namens- und Kennwortauthentifizierung und für den anonymen Zugriff aktiviert.

Für Änderungen ist ein Neustart der LDAP-Task erforderlich.

Volltextindex für Domino-Verzeichnis automatisch erstellen?

Anmerkung: Siehe Hinweis 4.

Überprüft, ob der LDAP-Service in den von ihm abgefragten Domino-Verzeichnissen Volltextindizes erstellen und aktualisieren kann.

Vorgabe: Volltextindizes werden nicht erstellt.

Wählen Sie die Felder, die anonyme Benutzer über LDAP abfragen können

Anmerkung: Siehe Hinweise 2 und 3.

Wenn die Porteinstellungen anonymen Zugriff gewähren, kontrolliert diese Einstellung, welche Attribute anonyme LDAP-Benutzer durchsuchen können.

Bei Änderungen ist ein Neustart des Servers erforderlich.

Schreibzugriff für LDAP-Benutzer zulassen

Anmerkung: Siehe Hinweis 3.

Legt fest, ob LDAP-Benutzer ein Verzeichnis ändern können.

Vorgabe: LDAP-Änderungen sind nicht zulässig.

Bei Änderungen ist ein Neustart des Servers erforderlich.

Regeln für den Fall, dass dieses Verzeichnis...

Anmerkung: Siehe Hinweis 4.

Legt fest, wie der LDAP-Service reagiert, wenn er mehrere Einträge oder Namensregeln findet, die per LDAP hinzugefügt, geändert oder verglichen werden sollen.

Vorgabe: Der Vorgang wird nicht ausgeführt.

Zeitlimit

Anmerkung: Siehe Hinweis 4.

Legt fest, wieviel Zeit maximal für die Verarbeitung einer LDAP-Suche zulässig ist.

Vorgabe: unbegrenzt

Maximale Anzahl der ausgegebenen Einträge

Anmerkung: Siehe Hinweis 4.

Legt fest, wie viele Einträge der LDAP-Service maximal als Antwort auf LDAP-Suchvorgänge zurückgeben kann.

Vorgabe: unbegrenzt

Minimum an Zeichen für Platzhalter-Suche

Anmerkung: Siehe Hinweis 4.

Legt die Mindestanzahl an Zeichen fest, die Benutzer dem ersten Platzhalterzeichen in einem Suchfilter mit einer Teilzeichenfolge voranstellen müssen.

Vorgabe: 1

Verarbeitung von Informationen zu alternativen Sprachen zulassen

Anmerkung: Siehe Hinweis 4.

Legt fest, ob LDAP-Benutzer alternative Sprachen in Suchvorgängen verwenden können.

Vorgabe: nicht zulässig

Schema erzwingen?

Anmerkung: Siehe Hinweis 4.

Legt fest, ob über LDAP vorgenommene Verzeichnisänderungen dem Schema entsprechen müssen.

Vorgabe: Schema erforderlich

Eindeutiger Name beim Binden erforderlich?

Anmerkung: Siehe Hinweis 4.

Legt fest, ob sich Clients mit eindeutigen Namen für die Namens- und Kennwortauthentifizierung beim LDAP-Service anmelden müssen.

Vorgabe: Eindeutige Anmeldenamen sind nicht erforderlich.

Ergebnisse für LDAP-V2-Client in UTF8 kodieren?

Anmerkung: Siehe Hinweis 4.

Legt fest, ob der LDAP-Service für LDAP-V2-Clients Ergebnisse in OUTFIT zurückgibt.

Vorgabe: Ergebnisse werden in OUTFIT an V2-Clients zurückgegeben.

Maximale Anzahl von WeitergabenLegt fest, wie viele Verzeichnisserver-Weitergaben der LDAP-Service maximal an einen Client zurückgeben kann.

Vorgabe: 1

Maximale Attributgröße für Aktivitätsprotokollierung

Anmerkung: Siehe Hinweis 4.

Legt fest, wie viele Attributinformationen die Aktivitätsprotokollierung für die LDAP-Aktivitäten "Add" oder "Modify" protokollieren kann.

Vorgabe: 4096 Byte

Dereferenzieren von Aliasnamen bei Suchanforderungen zulassen?Ermöglicht die begrenzte Dereferenzierung von Aliasen bei LDAP-Suchanforderungen

Vorgabe: Nicht aktiviert


1. Wird im Serverdokument jedes Servers konfiguriert, der den LDAP-Service ausführt. Zum Konfigurieren der Authentifizierungsoptionen für Ports, die in einem Serverdokument aktiviert sind, können Sie stattdessen ein Dokument des Typs "Verzeichnis-Site" verwenden.

2. Alternativ können Sie mithilfe der Datenbank-ACL/erweiterten ACL den anonymen LDAP-Suchzugriff angeben.

3. Wird im Einstellungsdokument für die Domänenkonfiguration aller Domino-Verzeichnisse und erweiterten Verzeichniskataloge konfiguriert, die der LDAP-Service bedient. Für jedes Verzeichnis sind unterschiedliche Einstellungen möglich.

4. Wird im Einstellungsdokument für die Domänenkonfiguration des primären Domino-Verzeichnisses der Server konfiguriert, die den LDAP-Service in einer Domäne ausführen. Die Einstellung ist für den LDAP-Service auf beliebigen Servern der Domäne gültig.

Zugehörige Konzepte
Den Port des LDAP-Services und die Konfiguration der Portsicherheit ändern
Anonymen LDAP-Suchzugriff auf ein Verzeichnis konfigurieren
Verarbeitung von Suchvorgängen für eine verbesserte Leistung des LDAP-Services anpassen
LDAP-Suchvorgänge in alternativen Sprachen aktivieren
Anzahl der Weitergaben konfigurieren, die der LDAP-Service zurückgeben kann
Der LDAP-Service
LDAP-Service einrichten
LDAP-Service überwachen

Zugehörige Tasks
Volltextindizierung von Verzeichnissen, die der LDAP-Service bedient
LDAP verwenden, um die vom LDAP-Service unterstützten Verzeichnisse zu ändern
Reaktionen des LDAP-Services auf mehrere Namensübereinstimmungen beim Verarbeiten von Schreib- und Vergleichsvorgängen konfigurieren
Schema-Überprüfung aktivieren oder deaktivieren
Wann sind eindeutige Anmeldenamen für die LDAP-Namens- und -Kennwortsicherheit erforderlich?
Zeichenkodierung für LDAP-V2-Clients konfigurieren
Dereferenzieren von Aliasen bei Suchanforderungen einrichten
Internet-Site-Dokument erstellen
Internetkennwörter sichern