본문으로 건너뛰기

ldap 명령

이 명령을 사용하여 LDAP 프로토콜 구성 매개 변수를 표시 및 구성합니다.

구문:
ldap [-options]
표 1. ldap 옵션
옵션설명
-aomActive Directory 사용자용 인증 전용 모드enabled, disabled
-a사용자 인증 방법
  • loc: 로컬 전용
  • ldap: LDAP 전용
  • locld: 로컬 먼저 LDAP 다음
  • ldloc: LDAP 먼저 로컬 다음
-b바인딩 방법
  • anon: 익명
  • client: ClientDN 및 암호로 바인딩
  • login: 로그인 자격 증명으로 바인딩
-c클라이언트 고유 이름client_dn의 최대 127자로 구분된 문자열
-d도메인 검색search_domain의 최대 63자로 구분된 문자열
-fn포레스트 이름Active Directory 환경의 경우. 최대 127자의 문자열.
-f그룹 필터group_filter의 최대 127자로 구분된 문자열
-g그룹 검색 속성group_search_attr의 최대 63자로 구분된 문자열
-l로그인 권한 속성string의 최대 63자로 구분된 문자열
-p클라이언트 암호client_pw의 최대 15자로 구분된 문자열
-pc클라이언트 암호 확인confirm_pw의 최대 15자로 구분된 문자열

명령 사용: ldap -p client_pw -pc confirm_pw

이 옵션은 클라이언트 암호를 바꿀 때 필요합니다. confirm_pw 인수와 client_pw 인수를 비교합니다. 인수가 일치하지 않으면 명령이 실패합니다.

-r루트 항목 DN(고유 이름)root_dn의 최대 127자로 구분된 문자열
-s1ip서버 1 호스트 이름/IP 주소호스트 이름/ip_addr에 대한 최대 127자의 문자열 또는 IP 주소
-s2ip서버 2 호스트 이름/IP 주소호스트 이름/ip_addr에 대한 최대 127자의 문자열 또는 IP 주소
-s3ip서버 3 호스트 이름/IP 주소호스트 이름/ip_addr에 대한 최대 127자의 문자열 또는 IP 주소
-s4ip서버 4 호스트 이름/IP 주소호스트 이름/ip_addr에 대한 최대 127자의 문자열 또는 IP 주소
-s1pn서버 1 포트 번호port_number에 대한 최대 5자리의 숫자 포트 번호
-s2pn서버 2 포트 번호port_number에 대한 최대 5자리의 숫자 포트 번호
-s3pn서버 3 포트 번호port_number에 대한 최대 5자리의 숫자 포트 번호
-s4pn서버 4 포트 번호port_number에 대한 최대 5자리의 숫자 포트 번호
-u사용자의 로그인 이름 검색 속성search_attrib의 최대 63자로 구분된 문자열
-vDNS를 통해 LDAP 서버 주소 가져오기꺼짐, 켜짐
-h명령 사용 및 옵션을 표시합니다. 
예:
system> ldap
-aom enable
-a locld
-b client
-c cn=admin,dc=lenovo,dc=com
-d
-fn
-f example.com
-g cn
-l XCC3RBSPermissions
-r
-s1ip 10.241.99.94
-s2ip
-s3ip
-s4ip
-s1pn 389
-s2pn 389
-s3pn 389
-s4pn 389
-u uid
-v off
system>