- 潛在的性能影響。啟用嵌套使用者組可能會減慢使用者查找的速度。
- 在 LDAP 中定義嵌套使用者組。在 LDAP 中,一個嵌套使用者組是 DN (Distinguished Name)的子使用者組,這個字使用者組将會繼承上級使用者組的所有屬性。例如,一個上級使用者組 Group One 在 DN 的 LDAP 樹中定義了可能具有
屬性和一個或者多個objectClass=group
屬性:member=DN
member=CN=John Smith,OU=Users,OU=OrgUnitA,DC=sub,DC=domain
member=CN=Group Two,OU=OrgUnitBGroups,OU=OrgUnitB,DC=sub,DC=domain