2017-03-29 4 views
0

現在、数百万のユーザーと数十万のグループ(数百万ではないにしても)を持つLDAP配備が行われているため、 。LDAP内のユーザーのために特定のouのグループを再帰的に検索

ユーザーのすべてのグループを検索する必要がありますが、特定の組織単位(OU)のグループのみが必要です。他のグループは関連性がなく、検索に時間が掛かります。

は、グループの検索に必要な検索の量を減らすことができLDAPの検索はありますか?

答えて

0

ディレクトリは、ユーザーのメンバーシップをスタンプしていますか? eDirectoryはありません(groupMembership)。 Active Directoryは、属性のmemberOfを照会するときルックアップを行い、合成属性を行います。

ユーザには、ユーザを見ると、必要なデータがユーザに保存されていることを確認することを検討してください。ないyouoは、ユーザーがメンバーであるかを確認するために見に行かなければならないそこのグループの何千、インチ

関連する問題