- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 11g 数据库中有一个 PL/SQL 包,用于查找各种属性并处理组成员身份等。一个特别的函数是管道函数,它返回函数参数中指定的组的所有成员。它非常适合成员少于 1000 人的团体。在这种情况下,我收到此错误消息:
ORA-31202: DBMS_LDAP: LDAP client/server error: Sizelimit exceeded
据我所知,LDAP(尤其是我正在处理的 MS Active Directory)的查询结果集大小限制为 1000。如果 LDAP 搜索结果超过这么多条目,则查询会失败并且没有返回结果。我无法选择修改 AD 架构或类似的内容。我知道 LDAP 中有“分页”结果集的概念,但我在我审阅的 DBMS_LDAP 文档中没有看到提及该功能。
http://docs.oracle.com/cd/B10501_01/network.920/a96577/smplcode.htm
如果您能提供有关解决方案或解决方法的建议、指导或文档 URL,我将不胜感激。
如果“查询切片”是最好的方法,请注意,从对所有顶级 OU 的查询开始,并在搜索过滤器中将它们与逻辑 AND 一起使用可能适用于某些情况,但不能保证一个 OU 中不会有 1000 个或更多用户对象,并且它们也是目标安全组的成员。因此,它可能必须比 OU 限制更聪明一些。
最佳答案
在论坛中找到一些非官方的同行支持回复后,我相信截至 2015 年,DB 11g 附带的 DBMS_LDAP 软件包并未实现标准的“分页搜索结果控制”( https://www.rfc-editor.org/rfc/rfc2696 )。
我用来解决这个问题的(仍然有限的)方法是创建一个嵌套的 for 循环,遍历字母表中的每个字母,创建一个通用的名称过滤短语。将此与 LDAP 组成员身份可以通过多值属性memberof 或primaryGroupID 属性表示这一事实相结合,您就有了 52 个单独的过滤查询!它有效,虽然不是太快,但它有效。
DECLARE
l_retval PLS_INTEGER;
l_alphabet varchar2(26) := 'ABCDEFGHIJKLMNOPQRSTUVWXYZ';
l_slice_prefix varchar2(16);
l_slice_suffix varchar2(16);
l_filter dbms_ldap.string_collection;
l_slice_filter varchar2(1000);
l_primaryGroupToken varchar2(128);
BEGIN
l_primaryGroupToken := get_primaryGroupToken(p_group);
l_retval := get_ldap_session();
--LDAP idiosyncracy: primaryGroup is NOT listed in member of.
--So you really need two distinct queries and "union" them together.
l_filter(0) := '(&(objectCategory=person)(objectClass=user)(primaryGroupID='|| l_primaryGroupToken ||')(!(description=Built-in*)))';
-- lfilter(1) must be populated with output of get_group_dn...
l_filter(1) := '(&(objectCategory=person)(objectClass=user)(memberof='|| get_group_dn(p_group) ||'))';
--ORA-31202: DBMS_LDAP: LDAP client/server error: Sizelimit exceeded
--https://msdn.microsoft.com/en-us/library/ms180880%28v=vs.80%29.aspx
--So shame on MS for the small limit, and shame on Oracle
--for not implementing paging.
--Now we have to implement our own slicing/paging.
--In this case we'll just do first char of the CN
--against each letter of the alphabet. So 26 "non-uniform" pages.
<<filter_loop>>
for iq in l_filter.FIRST..l_filter.LAST LOOP
<<slice_loop>> --see above explanation for sizelimits, this is in lieu of real LDAP control paging.
FOR alphaindex in 1..26 LOOP
l_slice_prefix := '(&(CN='||substr(l_alphabet,alphaindex,1)||'*)';
l_slice_suffix := ')';
l_slice_filter := l_slice_prefix || l_filter(iq) || l_slice_suffix;
l_retval := dbms_ldap.search_s(ld => g_session,
base => g_ldap_auth_base,
scope => dbms_ldap.scope_subtree,
filter => l_slice_prefix || l_filter(iq) || l_slice_suffix,
attrs => l_attrs,
attronly => 0,
res => l_message);
if L_retval = DBMS_LDAP.SUCCESS then
-- ...
END IF;
END LOOP slice_loop;
END LOOP filter_loop;
END;
关于oracle - 如何使用 Oracle DBMS_LDAP 执行大型(大于 Sizelimit)LDAP 查询,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28510194/
我有三张 table 。表 A 有选项名称(即颜色、尺寸)。表 B 有选项值名称(即蓝色、红色、黑色等)。表C通过将选项名称id和选项名称值id放在一起来建立关系。 我的查询需要显示值和选项的名称,而
在mysql中,如何计算一行中的非空单元格?我只想计算某些列之间的单元格,比如第 3-10 列之间的单元格。不是所有的列...同样,仅在该行中。 最佳答案 如果你想这样做,只能在 sql 中使用名称而
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 7 年前。 Improve this ques
我正在为版本7.6进行Elasticsearch查询 我的查询是这样的: { "query": { "bool": { "should": [ {
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 7 年前。 Improve this ques
是否可以编写一个查询来检查任一子查询(而不是一个子查询)是否正确? SELECT * FROM employees e WHERE NOT EXISTS (
我找到了很多关于我的问题的答案,但问题没有解决 我有表格,有数据,例如: Data 1 Data 2 Data 3
以下查询返回错误: 查询: SELECT Id, FirstName, LastName, OwnerId, PersonEmail FROM Account WHERE lower(PersonEm
以下查询返回错误: 查询: SELECT Id, FirstName, LastName, OwnerId, PersonEmail FROM Account WHERE lower(PersonEm
我从 EditText 中获取了 String 值。以及提交查询的按钮。 String sql=editQuery.getText().toString();// SELECT * FROM empl
我有一个或多或少有效的查询(关于结果),但处理大约需要 45 秒。这对于在 GUI 中呈现数据来说肯定太长了。 所以我的需求是找到一个更快/更高效的查询(几毫秒左右会很好)我的数据表大约有 3000
这是我第一次使用 Stack Overflow,所以我希望我以正确的方式提出这个问题。 我有 2 个 SQL 查询,我正在尝试比较和识别缺失值,尽管我无法将 NULL 字段添加到第二个查询中以识别缺失
什么是动态 SQL 查询?何时需要使用动态 SQL 查询?我使用的是 SQL Server 2005。 最佳答案 这里有几篇文章: Introduction to Dynamic SQL Dynami
include "mysql.php"; $query= "SELECT ID,name,displayname,established,summary,searchlink,im
我有一个查询要“转换”为 mysql。这是查询: select top 5 * from (select id, firstName, lastName, sum(fileSize) as To
通过我的研究,我发现至少从 EF 4.1 开始,EF 查询上的 .ToString() 方法将返回要运行的 SQL。事实上,这对我来说非常有用,使用 Entity Framework 5 和 6。 但
我在构造查询来执行以下操作时遇到问题: 按activity_type_id过滤联系人,仅显示最近事件具有所需activity_type_id或为NULL(无事件)的联系人 表格结构如下: 一个联系人可
如何让我输入数据库的信息在输入数据 5 分钟后自行更新? 假设我有一张 table : +--+--+-----+ |id|ip|count| +--+--+-----+ |
我正在尝试搜索正好是 4 位数字的 ID,我知道我需要使用 LENGTH() 字符串函数,但找不到如何使用它的示例。我正在尝试以下(和其他变体)但它们不起作用。 SELECT max(car_id)
我有一个在 mysql 上运行良好的 sql 查询(查询 + 连接): select sum(pa.price) from user u , purchase pu , pack pa where (
我是一名优秀的程序员,十分优秀!