Commande ldap
Utilisez cette commande pour afficher et configurer les paramètres de configuration du protocole LDAP.
Le tableau suivant présente les arguments pour les options.
Option | Description | Valeurs |
---|---|---|
-a | Méthode d'authentification utilisateur | local only, LDAP only, local first then LDAP, LDAP first then local |
-aom | Mode d'authentification uniquement | enabled, disabled |
-b | Méthode de liaison | anonymous, bind with ClientDN and password, bind with Login Credential |
-c | Nom distinctif du client | Chaîne pouvant comprendre jusqu'à 127 caractères pour client_dn |
-d | Domaine de recherche | Chaîne pouvant comprendre jusqu'à 63 caractères pour search_domain |
-f | Filtre de groupe | Chaîne pouvant comprendre jusqu'à 127 caractères pour group_filter |
-fn | Nom de la forêt | Pour les environnements Active Directory. Chaîne pouvant comprendre jusqu'à 127 caractères. |
-g | Attribut de recherche de groupe | Chaîne pouvant comprendre jusqu'à 63 caractères pour group_search_attr |
-l | Attribut de permission de connexion | Chaîne pouvant comprendre jusqu'à 63 caractères pour string |
-p | Mot de passe du client | Chaîne pouvant comprendre jusqu'à 15 caractères pour client_pw |
-pc | Confirmer le mot de passe du client | Chaîne pouvant comprendre jusqu'à 15 caractères pour confirm_pw Syntaxe de la commande : ldap -p client_pw -pc confirm_pw Cette option est requise lorsque vous modifiez le mot de passe du client. Elle compare l'argument confirm_pw à l'argument client_pw. La commande échoue si les arguments ne concordent pas. |
-ep | Mot de passe chiffré | Mot de passe de sauvegarde/restauration (à usage interne uniquement) |
-r | Nom distinctif d'entrée racine (DN) | Chaîne pouvant comprendre jusqu'à 127 caractères pour root_dn |
-rbs | Sécurité étendue basée rôles pour les utilisateurs d'Active Directory | enabled, disabled |
-s1ip | Nom d'hôte/adresse IP de Server 1 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
-s2ip | Nom d'hôte/adresse IP de Server 2 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
-s3ip | Nom d'hôte/adresse IP de Server 3 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
-s4ip | Nom d'hôte/adresse IP de Server 4 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
-s1pn | Numéro de port de Server 1 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
-s2pn | Numéro de port de Server 2 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
-s3pn | Numéro de port de Server 3 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
-s4pn | Numéro de port de Server 4 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
-t | Nom de cible serveur | Lorsque l'option rbs est activée, cette zone spécifie un nom de cible qui peut être associé à un ou plusieurs rôles sur le serveur Active Directory via l'outil du composant logiciel enfichable Role-Based Security (RBS). |
-u | Attribut de recherche UID | Chaîne pouvant comprendre jusqu'à 63 caractères pour search_attrib |
-v | Obtention de l'adresse du serveur LDAP via DNS | off, on |
-h | Affiche la syntaxe et les options de la commande |
Syntaxe :
ldap [options]
options:
-a loc|ldap|locld|ldloc
-aom enable/disabled
-b anon|client|login
-c client_dn
-d search_domain
-f group_filter
-fn forest_name
-g group_search_attr
-l string
-p client_pw
-pc confirm_pw
-ep encrypted_pw
-r root_dn
-rbs enable|disabled
-s1ip host name/ip_addr
-s2ip host name/ip_addr
-s3ip host name/ip_addr
-s4ip host name/ip_addr
-s1pn port_number
-s2pn port_number
-s3pn port_number
-s4pn port_number
-t name
-u search_attrib
-v off|on
-h
Envoyer des commentaires