Aller au contenu principal

Commande ldap

Utilisez cette commande pour afficher et configurer les paramètres de configuration du protocole LDAP.

Syntaxe :
ldap [-options]
Tableau 1. Options ldap
OptionDescriptionValeurs
-aomMode d’authentification uniquement pour les utilisateurs Active Directoryenabled, disabled
-aMéthode d'authentification utilisateur
  • loc : local uniquement
  • ldap : LDAP uniquement
  • locld : local d’abord, puis LDAP
  • ldloc : LDAP d’abord, puis local
-bMéthode de liaison
  • anon : anonyme
  • client : liaison avec ClientDN et mot de passe
  • login : liaison avec les identifiants de connexion
-cNom distinctif du clientChaîne pouvant comprendre jusqu'à 127 caractères pour client_dn
-dDomaine de rechercheChaîne pouvant comprendre jusqu'à 63 caractères pour search_domain
-fnNom de la forêtPour les environnements Active Directory. Chaîne pouvant comprendre jusqu'à 127 caractères.
-fFiltre de groupeChaîne pouvant comprendre jusqu'à 127 caractères pour group_filter
-gAttribut de recherche de groupeChaîne pouvant comprendre jusqu'à 63 caractères pour group_search_attr
-lAttribut de permission de connexionChaîne pouvant comprendre jusqu'à 63 caractères pour string
-pMot de passe du clientChaîne pouvant comprendre jusqu'à 15 caractères pour client_pw
-pcConfirmation du mot de passe du clientChaîne pouvant comprendre jusqu'à 15 caractères pour confirm_pw

Syntaxe de la commande : ldap -p client_pw -pc confirm_pw

Cette option est requise lorsque vous modifiez le mot de passe du client. Elle compare l'argument confirm_pw à l'argument client_pw. La commande échoue si les arguments ne concordent pas.

-rNom distinctif d'entrée racine (DN)Chaîne pouvant comprendre jusqu'à 127 caractères pour root_dn
-s1ipNom d'hôte/adresse IP de Server 1Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr
-s2ipNom d'hôte/adresse IP de Server 2Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr
-s3ipNom d'hôte/adresse IP de Server 3Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr
-s4ipNom d'hôte/adresse IP de Server 4Chaîne pouvant comporter jusqu'à 127 caractères ou adresse IP pour host name/ip_addr
-s1pnNuméro de port de Server 1Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number
-s2pnNuméro de port de Server 2Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number
-s3pnNuméro de port de Server 3Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number
-s4pnNuméro de port de Server 4Numéro de port pouvant comporter jusqu'à 5 chiffres pour port_number
-uAttribut de recherche du nom de connexion de l’utilisateurChaîne pouvant comprendre jusqu'à 63 caractères pour search_attrib
-vObtention de l'adresse du serveur LDAP via DNSoff, on
-hAffichage de la syntaxe et des options de la commande 
Exemple :
system> ldap
-aom enable
-a locld
-b client
-c cn=admin,dc=lenovo,dc=com
-d
-fn
-f example.com
-g cn
-l XCC3RBSPermissions
-r
-s1ip 10.241.99.94
-s2ip
-s3ip
-s4ip
-s1pn 389
-s2pn 389
-s3pn 389
-s4pn 389
-u uid
-v off
system>