"只用LDAP的root用户来创建一个连接,所有用户公用"
这个思路有问题,不应该这样的。
作为目录服务器的Directory Manager,她的权限很大的,
如果你只要查询的话,用匿名用户登入也可。

解决方案 »

  1.   

    如果你搞的是认证服务的话,你可以用ssl认证,这个安全级别高了。
      

  2.   

    分一下分。
    不过我最后调查的结论是:
    对效率要求不高:
         每次访问建立一次连接,操作完成后,断开连结。与DB的连结相同,ldap的同时连结数量受到限制,它的资源占用量很大。对效率要求高:
         建立连结池,按照一定的策略,保持一定数量的连接,使用连结时用username 和 password 来bind,使用后unbind连接。