Zum Hauptinhalt springen

Befehl „ldap“

Mit diesem Befehl können Sie die Konfigurationsparameter des LDAP-Protokolls anzeigen und konfigurieren.

In der folgenden Tabelle sind die Argumente für die Optionen aufgelistet.

Tabelle 1. Befehl „ldap“.

Die folgende Tabelle ist eine mehrzeilige Tabelle mit drei Spalten, die die Optionen, Beschreibungen der Optionen und zugeordnete Werte für die Optionen enthalten.

OptionBeschreibungWerte
-aBenutzerauthentifizierungsverfahren„local only“, „LDAP only“, „local first then LDAP“, „LDAP first then local“
-aomModus nur für Authentifizierungenabled, disabled
-bBindungsmethode„anonymous“, „bind with ClientDN and password“, „bind with Login Credential“
-cDefinierter Name des ClientsZeichenfolge mit bis zu 127 Zeichen für client_dn
-dSuchdomäneZeichenfolge mit bis zu 63 Zeichen für search_domain
-fGruppenfilterZeichenfolge mit bis zu 127 Zeichen für group_filter
-fnGesamtstrukturnameFür aktive Verzeichnisumgebungen. Zeichenfolge mit bis zu 127 Zeichen.
-gGruppensuchattributZeichenfolge mit bis zu 63 Zeichen für group_search_attr
-lAnmeldeberechtigungsattributZeichenfolge mit bis zu 63 Zeichen für string
-pClientkennwortZeichenfolge mit bis zu 15 Zeichen für client_pw
-pcClientkennwort bestätigenZeichenfolge mit bis zu 15 Zeichen für confirm_pw

Befehlssyntax: ldap -p client_pw -pc confirm_pw

Diese Option ist erforderlich, wenn Sie das Clientkennwort ändern. Sie vergleicht das Argument confirm_pw mit dem Argument client_pw. Der Befehl schlägt fehl, wenn die beiden Argumente nicht miteinander übereinstimmen.

-epVerschlüsseltes KennwortKennwort sichern/wiederherstellen (nur interne Verwendung)
-rDefinierter Name des Stammeintrags (DN)Zeichenfolge mit bis zu 127 Zeichen für root_dn
-rbsErweiterte rollenbasierte Sicherheit für Active Directory-Benutzerenabled, disabled
-s1ipHostname/IP-Adresse von Server 1Zeichenfolge mit bis zu 127 Zeichen oder eine IP-Adresse für host name/ip_addr
-s2ipHostname/IP-Adresse von Server 2Zeichenfolge mit bis zu 127 Zeichen oder eine IP-Adresse für host name/ip_addr
-s3ipHostname/IP-Adresse von Server 3Zeichenfolge mit bis zu 127 Zeichen oder eine IP-Adresse für host name/ip_addr
-s4ipHostname/IP-Adresse von Server 4Zeichenfolge mit bis zu 127 Zeichen oder eine IP-Adresse für host name/ip_addr
-s1pnPortnummer von Server 1Eine numerische Portnummer mit bis zu 5 Ziffern für port_number
-s2pnPortnummer von Server 2Eine numerische Portnummer mit bis zu 5 Ziffern für port_number
-s3pnPortnummer von Server 3Eine numerische Portnummer mit bis zu 5 Ziffern für port_number
-s4pnPortnummer von Server 4Eine numerische Portnummer mit bis zu 5 Ziffern für port_number
-tZielname des ServersWenn die Option „rbs“ aktiviert ist, gibt dieses Feld einen Zielnamen an, der mithilfe des Snap-ins für die rollenabhängige Sicherheit auf dem Active Directory-Server einem oder mehreren Rollen zugeordnet werden kann.
-uUID-SuchattributZeichenfolge mit bis zu 63 Zeichen für search_attrib
-vLDAP-Serveradresse über DNS abrufenoff, on
-hZeigt die Befehlssyntax und die Optionen an. 
Syntax:
ldap [<em className="ph i">options</em>]
options:
-a <em className="ph i">loc|ldap|locld|ldloc</em>
-aom <em className="ph i">enable/disabled</em>
-b <em className="ph i">anon|client|login</em>
-c <em className="ph i">client_dn</em>
-d <em className="ph i">search_domain</em>
-f <em className="ph i">group_filter</em>
-fn <em className="ph i">forest_name</em>
-g <em className="ph i">group_search_attr</em>
-l <em className="ph i">string</em>
-p <em className="ph i">client_pw</em>
-pc <em className="ph i">confirm_pw</em>
-ep <em className="ph i">encrypted_pw</em>
-r <em className="ph i">root_dn</em>
-rbs <em className="ph i">enable|disabled</em>
-s1ip <em className="ph i">host name/ip_addr</em>
-s2ip <em className="ph i">host name/ip_addr</em>
-s3ip <em className="ph i">host name/ip_addr</em>
-s4ip <em className="ph i">host name/ip_addr</em>
-s1pn <em className="ph i">port_number</em>
-s2pn <em className="ph i">port_number</em>
-s3pn <em className="ph i">port_number</em>
-s4pn <em className="ph i">port_number</em>
-t <em className="ph i">name</em>
-u <em className="ph i">search_attrib</em>
-v <em className="ph i">off|on</em>
-h