Lotus Domino LDAP サーバーのサブツリー検索障害

Domino® LDAP サーバーは組織階層の複数レベルのあるサブツリーに関する検索をサポートしていません。

例えば、組織階層の第 2 レベルのエンティティーについては検索できますが、 そのサブツリー検索を行うことはできません。
Organization 1 UniqueName = o=Organization 1,o=Root Organization
完全な UniqueName での基本検索は行うことができます。
[C:¥] ldapsearch -h <hostname> -D "cn=admin,o=ibm" -w "password"
                 -b "o=Organization 1,o=Root Organization" -s base "(objectclass=*)"
ただし、検索 DN として第 1 レベル・エンティティーによるサブツリー検索は失敗します。
[C:¥] ldapsearch -h <hostname> -D "cn=admin,o=ibm" -w "password"
                 -b "o=Root Organization" "(o=Organization 1)"
さらに、 この制限により誤った空の検索結果が戻され、エンティティーのグループ取得にも失敗することがあります。
注: Lotus Domino バージョン 6 LDAP サーバーを使用している場合は、別の組織の下にネストされた組織のような複数組織構造を避けてください。 このタイプの組織階層を使用すると、検索に失敗する場合があります。


利用条件 | フィードバック