LDAPCACHEDURATION
Diese LDAPCACHEDURATION Option legt fest, wie lange der IBM Storage Protect Server die Passwortauthentifizierungsdaten für „ LDAP “ im Cache speichert.
Nach einer erfolgreichen LDAP-Bindung bestimmt der eingegebene Wert die Zeit, die Informationen zum LDAP-Verzeichnisserver verfügbar bleiben. Je höher der Wert ist, desto besser ist die Leistung des LDAP-Verzeichnisservers. Während der Cache-Periode werden Änderungen auf dem LDAP-Verzeichnisserver jedoch nicht sofort auf dem Knoten wirksam. Beispielsweise können alte Kennwörter für einige Zeit vorhanden sein, nachdem sie auf dem LDAP-Server geändert oder gesperrt wurden.
Schließen Sie die Option LDAPCACHEDURATION in einen Befehl SETOPT ein, damit die Option sofort wirksam wird.
Einschränkung: Die Option LDAPCACHEDURATION gilt nicht für Speicheragenten.
Syntax
Parameter
- Minuten
- Gibt die Höchstdauer nach einer erfolgreichen LDAP-Bindung an, während der nachfolgende Sitzungen für denselben Knoten oder Administrator sekundäre LDAP-Bindungsoperationen überspringen. Die Werte befinden sich im Bereich von 0 bis 360 Minuten.
Beispiel: Den Wert für LDAPCACHEDURATION auf 6 Stunden setzen (Maximum)
Geben Sie in der Datei dsmserv.opt den folgenden Wert an:ldapcacheduration 360Nachdem sich ein Knoten oder Administrator mit einem externen Verzeichnisserver authentifiziert hat, wird die LDAP-Bindung für alle Sitzungen für 360 Minuten übersprungen.
