Перейти к основному содержимому

Команда ldap

Используйте эту команду для отображения и настройки параметров конфигурации протокола LDAP.

В следующей таблице показаны аргументы для этих параметров.

Табл. 1. Команда ldap.

В следующей многострочной таблице с тремя столбцами приводятся параметры, описание параметров и соответствующие значения для этих параметров.

ПараметрОписаниеЗначения
-aМетод аутентификации пользователейтолько локальная, только LDAP, сначала локальная, затем LDAP, сначала LDAP, затем локальная
-aomРежим «Только аутентификация»включено, выключено
-bМетод привязкианонимный, привязка с ClientDN и паролем, привязка с учетными данными для входа
-cРазличающееся имя клиентаCтрока client_dn длиной до 127 символов
-dДомен поискаСтрока search_domain длиной до 63 символов
-fГрупповой фильтрCтрока group_filter длиной до 127 символов
-fnИмя лесаДля сред Active Directory. Строка длиной до 127 символов.
-gАтрибут группового поискаСтрока group_search_attr длиной до 63 символов
-lАтрибут разрешений на входСтрока string длиной до 63 символов
-pПароль клиентаСтрока client_pw длиной до 15 символов
-pcПодтверждение пароля клиентаСтрока confirm_pw длиной до 15 символов

Использование команды: ldap -p client_pw -pc confirm_pw

При изменении пароля клиента этот параметр является обязательным. Он сравнивает аргумент confirm_pw с аргументом client_pw. Если аргументы не соответствуют, выполнение команды завершится ошибкой.

-epЗашифрованный парольРезервное копирование/восстановление пароля (только для внутреннего использования)
-rРазличающееся имя корневой записиСтрока root_dn длиной до 127 символов
-rbsРасширенная безопасность на основе ролей для пользователей Active Directoryвключено, выключено
-s1ipИмя хоста/IP-адрес сервера 1Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s2ipИмя хоста/IP-адрес сервера 2Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s3ipИмя хоста/IP-адрес сервера 3Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s4ipИмя хоста/IP-адрес сервера 4Строка длиной до 127 символов или IP-адрес host name/ip_addr
-s1pnНомер порта сервера 1Числовой номер порта port_number (до 5 цифр)
-s2pnНомер порта сервера 2Числовой номер порта port_number (до 5 цифр)
-s3pnНомер порта сервера 3Числовой номер порта port_number (до 5 цифр)
-s4pnНомер порта сервера 4Числовой номер порта port_number (до 5 цифр)
-tЦелевое имя сервераЕсли параметр rbs включен, в этом поле задается целевое имя, которое может быть связано с одной или несколькими ролями на сервере Active Directory посредством оснастки RBS.
-uАтрибут поиска UIDСтрока search_attrib длиной до 63 символов
-vПолучение адреса сервера LDAP через DNSВыкл., вкл.
-hОтображает сведения об использовании команды и параметры 
Синтаксис:
ldap [<em className="ph i">options</em>]
options:
-a <em className="ph i">loc|ldap|locld|ldloc</em>
-aom <em className="ph i">enable/disabled</em>
-b <em className="ph i">anon|client|login</em>
-c <em className="ph i">client_dn</em>
-d <em className="ph i">search_domain</em>
-f <em className="ph i">group_filter</em>
-fn <em className="ph i">forest_name</em>
-g <em className="ph i">group_search_attr</em>
-l <em className="ph i">string</em>
-p <em className="ph i">client_pw</em>
-pc <em className="ph i">confirm_pw</em>
-ep <em className="ph i">encrypted_pw</em>
-r <em className="ph i">root_dn</em>
-rbs <em className="ph i">enable|disabled</em>
-s1ip <em className="ph i">host name/ip_addr</em>
-s2ip <em className="ph i">host name/ip_addr</em>
-s3ip <em className="ph i">host name/ip_addr</em>
-s4ip <em className="ph i">host name/ip_addr</em>
-s1pn <em className="ph i">port_number</em>
-s2pn <em className="ph i">port_number</em>
-s3pn <em className="ph i">port_number</em>
-s4pn <em className="ph i">port_number</em>
-t <em className="ph i">name</em>
-u <em className="ph i">search_attrib</em>
-v <em className="ph i">off|on</em>
-h