EnglischFranzösischSpanisch

Ad


OnWorks-Favicon

ldapsearch - Online in der Cloud

Führen Sie ldapsearch im kostenlosen OnWorks-Hosting-Provider über Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator aus

Dies ist der Befehl ldapsearch, der im kostenlosen OnWorks-Hosting-Provider mit einer unserer zahlreichen kostenlosen Online-Workstations wie Ubuntu Online, Fedora Online, Windows-Online-Emulator oder MAC OS-Online-Emulator ausgeführt werden kann

PROGRAMM:

NAME/FUNKTION


ldapsearch - LDAP-Suchwerkzeug

ZUSAMMENFASSUNG


ldapsearch [-V[V]] [-d Debug-Ebene] [-n] [-v] [-c] [-u] [-t[t]] [-T Weg] [-F Präfix] [-A]
[-L[L[L]]] [-S Attribut] [-b Suchbasis] [-s {Base|dank One|unten|und Kindern}]
[-a {hört niemals |immer|search|gefunden}] [-l Zeitlimit] [-z Größenbeschränkung] [-f Datei] [-M[M]] [-x]
[-D gebundenn] [-W] [-w passwd] [-y Passwortdatei] [-H ldapuri] [-h LDAPhost] [-p ldapport]
[-P {2|3}] [-e [!]ext[=extraparam]] [-E [!]ext[=extraparam]] [-o wählen[=optparam]] [-O Sicherheit-
immobilien] [-I] [-Q] [-N] [-U authent] [-R Reich] [-X authzid] [-Y mech] [-Z[Z]] Filter
[attr...]

BESCHREIBUNG


ldapsearch ist eine Shell-zugängliche Schnittstelle zum ldap_search_ext(3) Bibliotheksaufruf.

ldapsearch öffnet eine Verbindung zu einem LDAP-Server, bindet und führt eine Suche durch mit
angegebenen Parameter. Die Filter sollte der Zeichenfolgendarstellung für die Suche entsprechen
Filter wie in RFC 4515 definiert. Falls nicht angegeben, der Standardfilter, (objectClass = *)ist
benutzt.

If ldapsearch findet einen oder mehrere Einträge, die durch . angegebenen Attribute attr zurückgegeben werden.
If * aufgelistet ist, werden alle Benutzerattribute zurückgegeben. Wenn + aufgeführt ist, alle betriebsbereit
Attribute werden zurückgegeben. Wenn nein attr aufgelistet sind, werden alle Benutzerattribute zurückgegeben. Wenn
nur 1.1 ist aufgeführt, es werden keine Attribute zurückgegeben.

Die Suchergebnisse werden mit einer erweiterten Version von LDIF angezeigt. Möglichkeit -L Steuerung
das Ausgabeformat.

OPTIONAL


-V[V] Versionsinfo drucken. Wenn -VV angegeben ist, werden nur die Versionsinformationen gedruckt.

-d Debug-Ebene
Setzen Sie die LDAP-Debugging-Stufe auf Debug-Ebene. ldapsearch muss kompiliert werden mit
LDAP_DEBUG, das für diese Option definiert ist, um Auswirkungen zu haben.

-n Zeigen Sie, was getan werden würde, aber führen Sie die Suche nicht wirklich durch. Nützlich zum
Debugging in Verbindung mit -v.

-v Im ausführlichen Modus ausführen, wobei viele Diagnosen in die Standardausgabe geschrieben werden.

-c Kontinuierlicher Betriebsmodus. Fehler werden gemeldet, aber ldapsearch wird fortgesetzt
sucht. Die Standardeinstellung ist das Beenden, nachdem ein Fehler gemeldet wurde. Nur nützlich in
Verbindung mit -f.

-u Fügen Sie die Form des benutzerfreundlichen Namens des Distinguished Name (DN) in die Ausgabe ein.

-t[t] Ein einzelnes -t schreibt abgerufene nicht druckbare Werte in einen Satz temporärer Dateien.
Dies ist nützlich für den Umgang mit Werten, die Nicht-Zeichendaten enthalten, wie z
jpegFoto oder Audio. Eine Sekunde -t schreibt alle abgerufenen Werte in Dateien.

-T Weg
Schreiben Sie temporäre Dateien in das von . angegebene Verzeichnis Weg (Standard: /var/tmp/)

-F Präfix
URL-Präfix für temporäre Dateien. Standard ist Datei: //Weg woher Weg is /var/tmp/ or
angegeben mit -T.

-A Nur Attribute abrufen (keine Werte). Dies ist nützlich, wenn Sie nur sehen möchten, ob
ein Attribut in einem Eintrag vorhanden ist und an den spezifischen Werten nicht interessiert ist.

-L Suchergebnisse werden im LDAP Data Interchange Format angezeigt, detailliert in ldif(5). EIN
Single -L beschränkt die Ausgabe auf LDIFv1.
Ein zweiter -L deaktiviert Kommentare. Ein Drittel -L deaktiviert das Drucken der LDIF-Version.
Standardmäßig wird eine erweiterte Version von LDIF verwendet.

-S Attribut
Sortieren Sie die zurückgegebenen Einträge nach Attribut. Standardmäßig werden Einträge nicht sortiert
ist zurückgekommen. Wenn Attribut ist eine Zeichenfolge der Länge null (""), die Einträge werden nach der
Bestandteile ihres Distinguished Name. Sehen ldap_sort(3) für weitere Details. Notiz
zur Verbesserung der Gesundheitsgerechtigkeit ldapsearch druckt Einträge normalerweise so aus, wie sie sie erhalten. Die Verwendung der -S
Option verhindert dieses Verhalten, wodurch alle Einträge abgerufen und dann sortiert werden.
dann gedruckt.

-b Suchbasis
Verwenden Sie die Suchbasis als Ausgangspunkt für die Suche anstelle der Vorgabe.

-s {Base|dank One|unten|und Kindern}
Geben Sie den Umfang der Suche als einen von . an Base, dank One, unten, oder und Kindern spezifizieren
B. ein Basisobjekt, eine einstufige, untergeordnete oder untergeordnete Suche. Die Standardeinstellung ist unten. Hinweis:
und Kindern Scope erfordert eine untergeordnete LDAPv3-Funktionserweiterung.

-a {hört niemals |immer|search|gefunden}
Geben Sie an, wie die Dereferenzierung von Aliasen durchgeführt wird. Sollte einer von sein hört niemals , immer, search,
or gefunden um anzugeben, dass Aliase nie dereferenziert werden, immer dereferenziert,
dereferenziert bei der Suche oder dereferenziert nur beim Auffinden des Basisobjekts für
die Suche. Standardmäßig werden Aliase niemals dereferenziert.

-l Zeitlimit
warte höchstens Zeitlimit Sekunden, bis eine Suche abgeschlossen ist. Eine Frist von 0 (Null)
or keine bedeutet keine Begrenzung. Eine Frist von max bedeutet die maximal zulässige ganze Zahl von
das Protokoll. Ein Server kann ein maximales Zeitlimit auferlegen, das nur der Root-Benutzer darf
überschreiben.

-z Größenbeschränkung
höchstens abrufen Größenbeschränkung Einträge für eine Suche. Eine Größenbeschränkung von 0 (null) oder keine
bedeutet keine Begrenzung. Eine Größenbeschränkung von max bedeutet die maximal zulässige ganze Zahl durch die
Protokoll. Ein Server kann eine maximale Größenbeschränkung auferlegen, die nur der Root-Benutzer darf
überschreiben.

-f Datei
Lesen Sie eine Reihe von Zeilen aus Datei, wobei für jede Zeile eine LDAP-Suche durchgeführt wird. In
dieser Fall, die Filter in der Befehlszeile angegeben wird als Muster behandelt, bei dem die
erstes und einziges Auftreten von %s wird durch eine Zeile von ersetzt Datei. Sonstiges
Auftreten des % Zeichen im Muster wird als Fehler gewertet.
Wo gewünscht ist, dass der Suchfilter a % Charakter, der Charakter
sollte codiert werden als \ 25 (siehe RFC 4515). Wenn Datei ist eine Single - Charakter, dann die
Zeilen werden von der Standardeingabe gelesen. ldapsearch wird beendet, wenn die erste nicht-
ein erfolgreiches Suchergebnis wird zurückgegeben, es sei denn -c wird eingesetzt.

-M[M] Aktivieren Sie die DSA-IT-Steuerung verwalten. -MM macht die Kontrolle kritisch.

-x Verwenden Sie die einfache Authentifizierung anstelle von SASL.

-D gebundenn
Verwenden Sie den Distinguished Name gebundenn an das LDAP-Verzeichnis zu binden. Für SASL-Bindungen,
Es wird erwartet, dass der Server diesen Wert ignoriert.

-W Aufforderung zur einfachen Authentifizierung. Dies wird verwendet, anstatt das Passwort anzugeben
in der Kommandozeile.

-w passwd
Verwenden Sie die passwd als Passwort für die einfache Authentifizierung.

-y Passwortdatei
Verwenden Sie den vollständigen Inhalt von Passwortdatei als Passwort für die einfache Authentifizierung.

-H ldapuri
Geben Sie URI(s) an, die sich auf den/die LDAP-Server beziehen; eine Liste von URIs, getrennt durch
Leerzeichen oder Kommas werden erwartet; nur die Felder Protokoll/Host/Port sind zulässig.
Ausnahmsweise, wenn kein Host/Port angegeben ist, aber ein DN, wird der DN verwendet, um zu suchen
den entsprechenden Host(s) mithilfe der DNS-SRV-Einträge gemäß RFC 2782 einrichten
DN muss eine nicht leere Folge von AVAs sein, deren Attributtyp "dc" ist (Domain
Komponente) und muss gemäß RFC 2396 mit Escapezeichen versehen werden.

-h LDAPhost
Geben Sie einen alternativen Host an, auf dem der LDAP-Server ausgeführt wird. Abgelehnt zu Gunsten
of -H.

-p ldapport
Geben Sie einen alternativen TCP-Port an, an dem der LDAP-Server lauscht. Eingestellt in
Gunst von -H.

-P {2|3}
Geben Sie die zu verwendende LDAP-Protokollversion an.

-e [!]ext[=extraparam]

-E [!]ext[=extraparam]

Allgemeine Erweiterungen mit . angeben -e und Sucherweiterungen mit -E🇧🇷 🇧🇷!zeigt an
kritisch.

Allgemeine Erweiterungen:
[!]assert= (ein RFC 4515-Filter)
!authzid= ("dn: " oder "du: ")
[!]bauthzid (RFC 3829 Authzid-Kontrolle)
[!]Verkettung[= [/ ]]
[!]DSAit verwalten
[!] nein
pPolitik
[!]Nachlesen[= ] (eine durch Kommas getrennte Attributliste)
[!]vorlesen[= ] (eine durch Kommas getrennte Attributliste)
[!]Entspannen Sie sich
Sitzungsverfolgung
aufgeben, abbrechen, ignorieren (SIGINT sendet aufgeben/abbrechen,
oder ignoriert die Antwort; wenn kritisch, wartet nicht auf SIGINT.
nicht wirklich kontrolliert)

Sucherweiterungen:
!DontUseCopy
[!]domainScope (Domänenbereich)
[!]mv= (Match-Values-Filter)
[!]pr= [/prompt|noprompt] (ausgelagerte Ergebnisse/Aufforderung)
[!]sss=[-] [/[-] ...] (serverseitige Sortierung)
[!]Untereinträge[=true|false] (Untereinträge)
[!]sync=ro[/ ] (Nur Aktualisierung der LDAP-Synchronisierung)
rp[/ ][/ ] (LDAP-Synchronisierung refreshAndPersist)
[!]vlv= / (/ / |: ) (virtuelle Listenansicht)
[!]deref=derefAttr:attr[,attr[...]][;derefAttr:attr[,attr[...]]]
[!] [= ]

-o wählen[=optparam]

Geben Sie allgemeine Optionen an.

Allgemeine Optionen:
nettimeout= (in Sekunden oder "keine" oder "max")
ldif-wrap= (in Spalten oder "nein" für kein Umbrechen)

-O Sicherheitseigenschaften
Geben Sie SASL-Sicherheitseigenschaften an.

-I Aktivieren Sie den interaktiven SASL-Modus. Immer prompt. Standardmäßig wird nur nach Bedarf gefragt.

-Q Aktivieren Sie den SASL-Ruhemodus. Niemals auffordern.

-N Verwenden Sie kein Reverse-DNS, um den SASL-Hostnamen zu kanonisieren.

-U authent
Geben Sie die Authentifizierungs-ID für die SASL-Bindung an. Die Form des Ausweises ist abhängig von der
tatsächlich verwendeter SASL-Mechanismus.

-R Reich
Geben Sie den Bereich der Authentifizierungs-ID für die SASL-Bindung an. Die Form des Reiches hängt davon ab
über den tatsächlich verwendeten SASL-Mechanismus.

-X authzid
Geben Sie die angeforderte Berechtigungs-ID für die SASL-Bindung an. authzid muss einer von denen sein
folgende Formate: DN:<ausgezeichnet Name> or u:

-Y mech
Geben Sie den SASL-Mechanismus an, der für die Authentifizierung verwendet werden soll. Wenn es nicht angegeben ist,
das Programm wählt den besten Mechanismus aus, den der Server kennt.

-Z[Z] Starten Sie den erweiterten StartTLS (Transport Layer Security)-Betrieb. Wenn du benutzt -ZZ, der
Befehl erfordert, dass die Operation erfolgreich ist.

AUSGABE FORMAT


Wenn ein oder mehrere Einträge gefunden werden, wird jeder Eintrag in die Standardausgabe in LDAP-Daten geschrieben
Austauschformat oder ldif(5):

Version: 1

# bjensen, Beispiel, net
dn: uid=bjensen,dc=Beispiel,dc=net
objectClass: Person
Objektklasse: dcObject
uid: bjensen
Hauptrolle: Barbara Jensen
SN: Jensen
...

Besitzt das -t Option verwendet wird, wird der URI einer temporären Datei anstelle des tatsächlichen verwendet
Wert. Wenn die -A Option angegeben, wird nur der "Attributname"-Teil geschrieben.

BEISPIEL


Der folgende Befehl:

ldapsearch -LLL "(sn=smith)" cn sn phoneNumber

führt eine Teilbaumsuche durch (unter Verwendung der Standardsuchbasis und anderer definierter Parameter)
in ldap.conf(5)) für Einträge mit dem Nachnamen (sn) von smith. Der gebräuchliche Name (cn), Nachname
(sn) und phoneNumber-Werte werden abgerufen und auf der Standardausgabe ausgegeben. Die
Die Ausgabe könnte etwa so aussehen, wenn zwei Einträge gefunden werden:

dn: uid=jts,dc=Beispiel,dc=com
CN: John Smith
CN: John T. Smith
sn: Schmidt
sn;lang-de: Smith
sn;lang-de: Schmidt
Telefonnummer: 1 555 123-4567

dn: uid=sss,dc=Beispiel,dc=com
CN: Steve Smith
CN: Steve S. Smith
sn: Schmidt
sn;lang-de: Smith
sn;lang-de: Schmidt
Telefonnummer: 1 555 765-4321

Der Befehl:

ldapsearch -LLL -u -t "(uid=xyz)" jpegPhoto Audio

führt eine Teilbaumsuche mit der Standardsuchbasis für Einträge mit der Benutzer-ID von . durch
"xyz". Die benutzerfreundliche Form des DN des Eintrags wird nach der Zeile ausgegeben, die
enthält den DN selbst, und die jpegPhoto- und Audiowerte werden abgerufen und geschrieben
zu temporären Dateien. Die Ausgabe könnte so aussehen, wenn ein Eintrag mit jeweils einem Wert
der angeforderten Attribute wird gefunden:

dn: uid=xyz,dc=Beispiel,dc=com
ufn: xyz, Beispiel, com
Audio:< file:///tmp/ldapsearch-audio-a19924
jpegPhoto:<file:///tmp/ldapsearch-jpegPhoto-a19924

Dieser Befehl:

ldapsearch -LLL -s one -b "c=US" "(o=University*)" o Beschreibung

führt eine einstufige Suche auf c=US-Ebene nach allen Einträgen durch, deren Organisationsname
(o) beginnt mit Universität. Der Organisationsname und die Beschreibungsattributwerte werden
abgerufen und auf der Standardausgabe gedruckt werden, was zu einer Ausgabe ähnlich der folgenden führt:

dn: o=Universität von Alaska Fairbanks,c=US
o: Universität von Alaska Fairbanks
Beschreibung: Alaska für ein schönes neues Gestern vorbereiten
Beschreibung: Nur Blattknoten

dn: o=Universität von Colorado in Boulder,c=USA
o: University of Colorado in Boulder
Beschreibung: Keine Personalangaben
Beschreibung: Bildungs- und Forschungseinrichtung

dn: o=Universität von Colorado in Denver,c=USA
o: University of Colorado in Denver
o: UCD
o: CU/Denver
o: CU-Denver
Beschreibung: Institut für Hochschulbildung und Forschung

dn: o=Universität Florida,c=US
o: Universität von Florida
o: Ufl
Beschreibung: Warper der jungen Köpfe

...

DIAGNOSE


Der Exit-Status ist Null, wenn keine Fehler auftreten. Fehler führen zu einem Exit-Status ungleich Null und a
Diagnosemeldung wird in Standardfehler geschrieben.

Verwenden Sie ldapsearch online mit den onworks.net-Diensten


Kostenlose Server & Workstations

Laden Sie Windows- und Linux-Apps herunter

  • 1
    DivFix + +
    DivFix + +
    DivFix++ ist Ihre AVI-Videoreparatur und
    Vorschau-Software. Es ist für die Reparatur konzipiert
    und Vorschaudateien, die heruntergeladen werden
    von ed2k(emule), torrent, gnutella, ftp...
    Laden Sie DivFix++ herunter
  • 2
    JBoss-Community
    JBoss-Community
    Community-gesteuerte Projekte mit dem
    neueste Innovationen für Spitzenreiter
    Anwendungen. Unser Vorzeigeprojekt ist JBoss AS
    die führende Open Source,
    normgerecht...
    Laden Sie die JBoss-Community herunter
  • 3
    Django-Filer
    Django-Filer
    Django Filer ist eine Dateiverwaltung
    Anwendung für Django, die macht
    Umgang mit Dateien und Bildern ein Kinderspiel.
    django-filer ist eine Dateiverwaltung
    Bewerbung für Djang...
    Laden Sie Django Filer herunter
  • 4
    xCAT
    xCAT
    Extreme Cluster Administration Toolkit.
    xCAT ist ein skalierbares Cluster-Management
    und Bereitstellungstool, das Folgendes bereitstellt
    Hardwaresteuerung, Erkennung und Betriebssystem
    diskful/di...
    Laden Sie xCAT herunter
  • 5
    Hunde
    Hunde
    Psi ist ein plattformübergreifendes, leistungsstarkes XMPP
    Client für erfahrene Benutzer.
    Es sind Builds für MS verfügbar
    Windows, GNU/Linux und macOS. Zielgruppe:
    Endnutzer...
    Laden Sie Psi herunter
  • 6
    Blobby-Volley 2
    Blobby-Volley 2
    Offizielle Fortsetzung des berühmten
    Blobby Volley 1.x Arcade-Spiel.
    Zielgruppe: Endbenutzer/Desktop. Benutzer
    Schnittstelle: OpenGL, SDL. Programmierung
    Sprache: C++, Lua. C...
    Laden Sie Blobby Volley 2 herunter
  • Mehr »

Linux-Befehle

Ad