Commande ldap
Utilisez cette commande pour afficher et configurer les paramètres de configuration du protocole LDAP.
Le tableau suivant présente les arguments pour les options.
| Option | Description | Valeurs |
|---|---|---|
| -a | Méthode d'authentification utilisateur | local only, LDAP only, local first then LDAP, LDAP first then local |
| -aom | Mode d'authentification uniquement | enabled, disabled |
| -b | Méthode de liaison | anonymous, bind with ClientDN and password, bind with Login Credential |
| -c | Nom distinctif du client | Chaîne pouvant comprendre jusqu'à 127 caractères pour client_dn |
| -d | Domaine de recherche | Chaîne pouvant comprendre jusqu'à 63 caractères pour search_domain |
| -f | Filtre de groupe | Chaîne pouvant comprendre jusqu'à 127 caractères pour group_filter |
| -fn | Nom de la forêt | Pour les environnements Active Directory. Chaîne pouvant comprendre jusqu'à 127 caractères. |
| -g | Attribut de recherche de groupe | Chaîne pouvant comprendre jusqu'à 63 caractères pour group_search_attr |
| -l | Attribut de permission de connexion | Chaîne pouvant comprendre jusqu'à 63 caractères pour string |
| -p | Mot de passe du client | Chaîne pouvant comprendre jusqu'à 15 caractères pour client_pw |
| -pc | Confirmer le mot de passe du client | Chaîne pouvant comprendre jusqu'à 15 caractères pour confirm_pw Syntaxe de la commande : ldap -p client_pw -pc confirm_pw Cette option est requise lorsque vous modifiez le mot de passe du client. Elle compare l'argument confirm_pw à l'argument client_pw. La commande échoue si les arguments ne concordent pas. |
| -ep | Mot de passe chiffré | Mot de passe de sauvegarde/restauration (à usage interne uniquement) |
| -r | Nom distinctif d'entrée racine (DN) | Chaîne pouvant comprendre jusqu'à 127 caractères pour root_dn |
| -rbs | Sécurité étendue basée rôles pour les utilisateurs d'Active Directory | enabled, disabled |
| -s1ip | Nom d'hôte/adresse IP de Server 1 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
| -s2ip | Nom d'hôte/adresse IP de Server 2 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
| -s3ip | Nom d'hôte/adresse IP de Server 3 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
| -s4ip | Nom d'hôte/adresse IP de Server 4 | Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr |
| -s1pn | Numéro de port de Server 1 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
| -s2pn | Numéro de port de Server 2 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
| -s3pn | Numéro de port de Server 3 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
| -s4pn | Numéro de port de Server 4 | Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number |
| -t | Nom de cible serveur | Lorsque l'option rbs est activée, cette zone spécifie un nom de cible qui peut être associé à un ou plusieurs rôles sur le serveur Active Directory via l'outil du composant logiciel enfichable Role-Based Security (RBS). |
| -u | Attribut de recherche UID | Chaîne pouvant comprendre jusqu'à 63 caractères pour search_attrib |
| -v | Obtention de l'adresse du serveur LDAP via DNS | off, on |
| -h | Affiche la syntaxe et les options de la commande |
Syntaxe :
ldap [options]
options:
-a loc|ldap|locld|ldloc
-aom enable/disabled
-b anon|client|login
-c client_dn
-d search_domain
-f group_filter
-fn forest_name
-g group_search_attr
-l string
-p client_pw
-pc confirm_pw
-ep encrypted_pw
-r root_dn
-rbs enable|disabled
-s1ip host name/ip_addr
-s2ip host name/ip_addr
-s3ip host name/ip_addr
-s4ip host name/ip_addr
-s1pn port_number
-s2pn port_number
-s3pn port_number
-s4pn port_number
-t name
-u search_attrib
-v off|on
-h
Envoyer des commentaires