AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 831596
Accepted
JMAD2016
JMAD2016
Asked: 2017-02-10 04:03:16 +0800 CST2017-02-10 04:03:16 +0800 CST 2017-02-10 04:03:16 +0800 CST

openldap 大小限制。不能接收超过 500 个条目

  • 772

当我查询我的 openldap-server 时,我不能收到超过 500 个条目。

虽然我做了以下更改:

slapd.conf

    # This is the main slapd configuration file. See slapd.conf(5) for more
    # info on the configuration options.

    #######################################################################
    # Global Directives:       
    .....

     # The maximum number of entries that is returned for a search operation
    sizelimit 10000

ldap.conf

#
# LDAP Defaults
#

# See ldap.conf(5) for details
# This file should be world readable but not world writable.

#BASE   dc=example,dc=com
#URI    ldap://ldap.example.com ldap://ldap-master.example.com:666

SIZELIMIT       10000
#TIMELIMIT      15
#DEREF          never

# TLS certificates (needed for GnuTLS)
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt

重新启动我的机器后,查询以下命令:

ldapsearch -x -h localhost -b "dc=XXX,dc=XXX,dc=XXX"

我收到:

# search result
search: 2
result: 4 Size limit exceeded

# numResponses: 501
# numEntries: 500

我错过了一些必要的改变吗?

ldap openldap query
  • 1 1 个回答
  • 26059 Views

1 个回答

  • Voted
  1. Best Answer
    Abdelhamid MEDDEB
    2017-02-12T00:55:24+08:002017-02-12T00:55:24+08:00

    OpenLDAP 搜索限制可以在服务器端或客户端设置。

    1. slapd.conf 的数据库部分中的服务器端(旧式配置已弃用但可使用)或 cn=config(推荐)

    全球按数据库:

    slapd.conf

    sizelimit <numberOfMaxResult>
    

    cn=配置

    olcSizeLimit: <numberOfMaxResult>
    

    此参数不是必需的,默认为500。

    每个用户:

    slapd.conf

    limits <Who> size=<numberOfMaxResult>
    

    cn=配置

    olcLimits: <Who> size=<numberOfMaxResult>
    

    在所有情况下

    谁可能是:

    *: 全部

    anonymous: 未连接用户

    users:所有连接的用户

    dn.exact="cn=xxxx,ou=people...: 一个用户

    group/groupOfNames/member="cn=managers,ou=groups...: 用户组

    numberOfMaxResult可能是:

    unlimited:无限大小,在生产中使用这种配置是一个非常糟糕的主意

    number (like 300):最大结果记录数。

    如果全局和每个用户限制大小都完成,则应用每个用户限制。

    2.客户端

    在 ldap.conf 客户端配置文件中:

    SIZELIMIT <numberOfMaxResult>
    

    请求参数

    ldapsearch -z 10 ...将结果限制为 10

    所有客户端 API 都应提供此类参数。

    如果服务器端和客户端限制大小都完成,则应用最小的数字。

    这是一个简短的摘要,有关本主题的更多信息:

    man slapd.conf
    man slapd-config
    

    限制 OpenLDAP 管理员指南中的配置。

    • 13

相关问题

  • Cygwin sshd 和 LDAP 身份验证

  • 从 OpenLDAP 检索操作属性

  • 为 Mac 网络使用 Linux 和 Open LDAP

  • 使用LDAP服务器身份验证的Linux中单个用户的多个登录名

  • 使用 smbldap 管理用户/组的 Web 前端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve