4.1 目錄管理

目錄管理涉及目錄樹中物件的管理。您可以建立、編輯和組織物件。

4.1.1 複製物件

您可以使用現有物件的屬性值建立新物件,也可以將屬性值從一個物件複製到另一個物件。

  1. 在「職能與任務」中,按一下「目錄管理」>「複製物件」。

  2. 在「複製的物件」欄位中,鍵入物件的名稱和網路位置,或使用「物件選擇器」進行尋找。

  3. 選取下列其中一個選項:

    • 建立新物件並複製屬性值
    • 將屬性值複製到現有的物件
  4. 如果您要複製對此物件的存取控制清單權限,請選取「複製 ACL 權限」。

    根據系統和網路環境的不同,此步驟可能要花費額外的處理時間。

附註:複製物件操作不會複製下列物件屬性:

  • ACL
  • CN
  • DirXML 關聯
  • 等值於我
  • 群組成員
  • 成員
  • 安全性相等
  • 任何命名屬性
  • 任何唯讀屬性
  • 任何 RBS 屬性

4.1.2 建立物件

  1. 在「職能與任務」中,按一下「目錄管理」>「建立物件」。

  2. 從顯示的清單中選取物件類別,然後按一下「確定」。

  3. 根據選取的物件類別指定顯示的申請資訊,然後按一下「確定」。

    附註:如果您正在使用 Mozilla 瀏覽器,按一下「+」便可新增資訊,無需直接在欄位中鍵入。

  4. 顯示「建立物件申請成功」的確認訊息時,按一下「確定」、「重複任務」或「修改」。

4.1.3 刪除物件

  1. 在「職能與任務」中,按一下「目錄管理」>「刪除物件」。

  2. 鍵入物件的名稱和網路位置,或使用「物件選擇器」進行查找,然後按一下「確定」。

    刪除物件申請成功」的確認訊息即會顯示。

4.1.4 修改物件

  1. 在「職能與任務」中,按一下「目錄管理」>「修改物件」。

  2. 鍵入物件的名稱和網路位置,或使用搜尋功能進行查找,然後按一下「確定」。

    「修改物件」螢幕即會顯示,其中包含所選物件特定的索引標籤組。索引標籤及其功能的描述顯示在此任務的下方。

  3. 基於選取的索引標籤完成修改,然後按一下「確定」。

    附註:如果您正在使用 Mozilla 瀏覽器,按一下「+」便可新增資訊,無需直接在欄位中鍵入。

一般

按一下「一般」索引標籤頁會顯示「識別」頁。

  1. 使用下列資訊完成表單:

    • 其他名稱
    • 位置
    • 部門
    • 描述

      使用新增、刪除和編輯功能修改描述。

  2. 按一下「確定」、「取消」或「套用」。

「並請參閱」頁會顯示「物件選擇器」,幫助您找到其他物件以供參考。

「其他」頁會顯示「有值屬性」和「無值屬性」清單方塊。您可以移動、編輯或刪除物件的屬性。

安全性

「安全性」索引標籤頁會根據選取的物件顯示以下屬性選項中的一個或兩個。這些屬性會用於「目錄管理」的權限計算。

  • 安全性與 ME 相等

    此屬性指定安全性等於此物件的其他物件。

  • 安全等於

    此屬性指定安全性等於此物件的物件。

限制

在使用者利用過期密碼多次登入之後,使用「寬限登入次數」選項強制他們變更密碼。

設定允許使用者同時連接的最大數目。最大連接數是針對每個 iManager 伺服器而言的。iManager 伺服器會取代工作站。

動態

使用「動態」頁面可以指定查詢「動態群組」物件成員時的搜尋準則。

  1. 選取「動態群組」能使靜態群組變為動態群組。

    當靜態群組變為動態群組之後,清除「動態群組」選項,可以將其再次轉換回靜態狀態。

  2. 在「開始搜尋於 (基礎 dn)」文字方塊中填入您開始搜尋的位置。

  3. 指定搜尋範圍。

    如果沒有指定,則假定為基礎範圍。

    • 搜尋基礎 DN:僅搜尋「基礎」物件。
    • 搜尋一層級:搜尋「基礎」物件的直接從屬物件,但不搜尋「基礎」物件本身。
    • 搜尋子容器:搜尋「基礎」物件及其子網路樹中的所有物件。
  4. 選擇「動態成員」搜尋是涉及多台伺服器還是僅涉及包含「動態群組」物件的伺服器。

    • 是:伺服器會在搜尋「動態成員」時,與其他伺服器進行通訊
    • 否:搜尋「動態成員」僅傳回本地結果
  5. 使用兩個「搜尋篩選」圖示可以修改搜尋並手動編輯字串 (如果知道語法)。

  6. 按一下「套用」以更新「查詢結果」。

使用此頁面可以建立身份物件及其他物件相關的搜尋參數。

  1. 選取「身份物件」。

    這是 LDAP 伺服器用於登入網路樹以進行查詢的物件。

  2. 除非能夠為 iManager 提供合理的時間來載入其找到物件,否則請保留「逾時」為空白。

    如果沒有提供足夠的時間讓 iManager 進行載入,並因此發生逾時,則會導致物件無法使用。必須刪除物件並重新開始。

  3. 選取「允許重複」以在列出動態群組成員時,減少伺服器上的載入量。

    除非您完全了解此功能,否則請不要選取。

  4. 不選取「允許未知」,除非您完全了解此功能。

    在無法正確判斷成員資格時,「允許未知」屬性會決定在動態群組中包含或排除的成員。

4.1.5 移動物件

  1. 在「職能與任務」中,按一下「目錄管理」>「移動物件」。

  2. 鍵入物件的名稱和網路位置,或使用「物件選擇器」進行查找,然後按一下「確定」。

  3. 在「移至」欄位中,選取要移入此物件的容器。

  4. 如果想為每個要移動的物件在其原來位置上建立別名,請選取「在移動物件的位置建立別名」。

  5. 按一下「確定」。

    移動物件申請成功」的確認訊息即會顯示。

4.1.6 重新命名物件

  1. 在「職能與任務」中,按一下「目錄管理」>「重新命名物件」。

  2. 鍵入物件的名稱和網路位置,或使用搜尋功能進行查找。

  3. 僅鍵入新物件的名稱,不包括網路位置。

  4. 如果要儲存舊名稱,請選取以進行儲存。

    這會將舊名稱作為 Name 內容的其他非正式值進行儲存。儲存舊名稱可以讓使用者根據該名稱搜尋物件。重新命名該物件後,可以在「一般識別」索引標籤上的「其他名稱」欄位中檢視該物件的舊名稱。

  5. 如果想為要命名的物件建立別名,請選取「在重新命名的物件上建立別名」。

    這可讓您繼續執行依據舊物件名稱的任何作業,直到您可以更新那些作業以反應新的名稱為止。

  6. 按一下「確定」。

    重新命名物件申請成功」的確認訊息即會顯示。