5.1 移轉使用者至 Identity Vault

有些 LDAP 伺服器的設定會限制可由 LDAP 查詢傳回的項目數量。 例如,iPlanet Directory Server 5.1 預設限制為 2000 個物件。

從 LDAP 移轉使用者資料到 Identity Vault 時,驅動程式會向伺服器提出 LDAP 查詢,並傳回符合準則的物件 (例如 objectclass=User)。

限制 LDAP 查詢上可傳回的項目數量,可能會造成移轉在完成之前即停止動作,縱使 Identity Manager 驅動程式仍繼續正常執行。

要解決這個問題,請變更限定值。 例如,在 iPlanet 中執行下列動作:

  1. 移到「組態」索引標籤處,然後選取「資料庫」設定值。

  2. 提高 LDBM 外掛程式索引標籤上的重新檢查限定值,從預設值 5000 調到適當的數量。

    這也是完成查詢的同時,查詢可以查看的記錄數。

  3. 移到「組態」索引標籤處,選取「目錄伺服器設定」,選取「效能」索引標籤,根據需要移轉的使用者帳戶數來提高大小限定值。

    這是查詢可以傳回的實際記錄數。

    調整過這些設定值之後,應該就可以正確地完成移轉動作了。