Перейти к основному содержимому

Команда ldap

Используйте эту команду для отображения и настройки параметров конфигурации протокола LDAP.

В следующей таблице показаны аргументы для этих параметров.

Табл. 1. Команда ldap.

В следующей многострочной таблице с тремя столбцами приводятся параметры, описание параметров и соответствующие значения для этих параметров.

ПараметрОписаниеЗначения
-aМетод аутентификации пользователейтолько локальная, только LDAP, сначала локальная, затем LDAP, сначала LDAP, затем локальная
-aomРежим «Только аутентификация»включено, выключено
-bМетод привязкианонимный, привязка с ClientDN и паролем, привязка с учетными данными для входа
-cРазличающееся имя клиентаCтрока client_dn длиной до 127 символов
-dДомен поискаСтрока search_domain длиной до 63 символов
-fГрупповой фильтрCтрока group_filter длиной до 127 символов
-fnИмя лесаДля сред Active Directory. Строка длиной до 127 символов.
-gАтрибут группового поискаСтрока group_search_attr длиной до 63 символов
-lАтрибут разрешений на входСтрока string длиной до 63 символов
-pПароль клиентаСтрока client_pw длиной до 15 символов
-pcПодтверждение пароля клиентаСтрока confirm_pw длиной до 15 символов

Использование команды: ldap -p client_pw -pc confirm_pw

При изменении пароля клиента этот параметр является обязательным. Он сравнивает аргумент confirm_pw с аргументом client_pw. Если аргументы не соответствуют, выполнение команды завершится ошибкой.

-epЗашифрованный парольРезервное копирование/восстановление пароля (только для внутреннего использования)
-rРазличающееся имя корневой записиСтрока root_dn длиной до 127 символов
-rbsРасширенная безопасность на основе ролей для пользователей Active Directoryвключено, выключено
-s1ipИмя хоста/IP-адрес сервера 1Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s2ipИмя хоста/IP-адрес сервера 2Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s3ipИмя хоста/IP-адрес сервера 3Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s4ipИмя хоста/IP-адрес сервера 4Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s1pnНомер порта сервера 1Числовой номер порта port_number (до 5 цифр)
-s2pnНомер порта сервера 2Числовой номер порта port_number (до 5 цифр)
-s3pnНомер порта сервера 3Числовой номер порта port_number (до 5 цифр)
-s4pnНомер порта сервера 4Числовой номер порта port_number (до 5 цифр)
-tЦелевое имя сервераЕсли параметр rbs включен, в этом поле задается целевое имя, которое может быть связано с одной или несколькими ролями на сервере Active Directory посредством оснастки RBS.
-uАтрибут поиска UIDСтрока search_attrib длиной до 63 символов
-vПолучение адреса сервера LDAP через DNSВыкл., вкл.
-hОтображает сведения об использовании команды и параметры 
Синтаксис:
ldap [options]
options:
-a loc|ldap|locld|ldloc
-aom enable/disabled
-b anon|client|login
-c client_dn
-d search_domain
-f group_filter
-fn forest_name
-g group_search_attr
-l string
-p client_pw
-pc confirm_pw
-ep encrypted_pw
-r root_dn
-rbs enable|disabled
-s1ip host name/ip_addr
-s2ip host name/ip_addr
-s3ip host name/ip_addr
-s4ip host name/ip_addr
-s1pn port_number
-s2pn port_number
-s3pn port_number
-s4pn port_number
-t name
-u search_attrib
-v off|on
-h