匹配类型菜单确定规则是仅适用于此对象,其下的对象,还是将DN视为正则表达式。您还可以通过在限制对象过滤器字段中输入LDAP过滤器来进一步控制授予哪些对象,例如(objectClass = posixAccount) 。
访问级别菜单确定这些用户可以使用这些对象做什么。较低的更强大的级别意味着所有这些级别都在其之上,因此具有“ 写入”访问权限的用户也可以阅读和“ 搜索” 。