Propriedade de objetos do diretório de LDAP
Cada objeto no seu diretório de LDAP tem, pelo menos, um proprietário. Os proprietários de objetos têm poder para os eliminar. Os proprietários e o administrador do servidor são os únicos utilizadores que podem alterar as características de propriedade e os atributos da lista de controle do acesso (ACL) de um objeto. A propriedade de objetos pode ser herdada ou explícita. Isto é, para atribuir propriedade pode efetuar um dos seguintes procedimentos:
- Configurar explicitamente a propriedade de um objeto específico.
- Especificar que os objetos herdem os proprietários de objetos superiores na hierarquia de diretórios de LDAP.
A V4R3 do Directory Services permitia-lhe especificar apenas um proprietário para cada objeto do diretório de LDAP. A partir da V4R4, o Directory Services permite-lhe especificar múltiplos proprietários para o mesmo objeto. Também a partir da V4R4, pode especificar que um objeto é proprietário de si mesmo. Para o fazer, tem de incluir o DN especial cn=this na lista de proprietários de objetos. Por exemplo, suponha que o objeto cn=A tem o proprietário cn=this. Qualquer utilizador terá acesso de proprietário ao objeto cn=A se este se ligar ao servidor como cn=A.
Procedimento relacionado:
.
Trabalhar com características de propriedade de objetos de diretórios
———