InglésFrancésEspañol

Ad


icono de página de OnWorks

ldapsearch: en línea en la nube

Ejecute ldapsearch en el proveedor de alojamiento gratuito de OnWorks a través de Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS

Este es el comando ldapsearch que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.

PROGRAMA:

NOMBRE


ldapsearch - herramienta de búsqueda LDAP

SINOPSIS


ldapsearch [-V[V]] [-d nivel de depuración] [-n] [-v] [-c] [-u] [-t[t]] [-T camino] [-F prefijo] [-A]
[-L[L[L]]] [-S atributo] [-b base de búsqueda] [-s {bases|una|por debajo|niños}]
[-a {nunca|hacerlo|Buscar|encontrar}] [-l límite de tiempo] [-z límite de tamaño] [-f presentar] [-M[M]] [-x]
[-D enlazar] [-W] [-w passwd] [-y contraseña] [-H ldapuri] [-h ldahost] [-p ldaporte]
[-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o optar[=parámetro opt]] [-O seguridad-
propiedades] [-I] [-Q] [-N] [-U Authcid] [-R reino] [-X autenticación] [-Y mecanismos] [-Z[Z]] filtrar
[attrs ...]

DESCRIPCIÓN


ldapsearch es una interfaz accesible desde el shell para el ldap_buscar_ext(3) llamada a la biblioteca.

ldapsearch abre una conexión a un servidor LDAP, enlaza y realiza una búsqueda usando
parámetros especificados. los filtrar debe ajustarse a la representación de la cadena para la búsqueda
filtros como se define en RFC 4515. Si no se proporciona, el filtro predeterminado, (objectClass = *), es
usado.

If ldapsearch encuentra una o más entradas, los atributos especificados por atributos son devueltos
If * aparece en la lista, se devuelven todos los atributos de usuario. Si + está listado, todo operativo
se devuelven los atributos. Si no atributos se enumeran, se devuelven todos los atributos de usuario. Si
solo aparece 1.1, no se devolverán atributos.

Los resultados de la búsqueda se muestran utilizando una versión extendida de LDIF. Opción -L controles
el formato de la salida.

CAMPUS


-V[V] Imprimir información de la versión. Si -VV se proporciona, sólo se imprime la información de la versión.

-d nivel de depuración
Establezca el nivel de depuración de LDAP en nivel de depuración. ldapsearch debe ser compilado con
LDAP_DEBUG definido para que esta opción tenga algún efecto.

-n Muestre lo que se haría, pero no realice la búsqueda. Útil para
depuración junto con -v.

-v Ejecute en modo detallado, con muchos diagnósticos escritos en la salida estándar.

-c Modo de funcionamiento continuo. Se informa de errores, pero ldapsearch continuará con
búsquedas. El valor predeterminado es salir después de informar un error. Solo útil en
en conjunción con -f.

-u Incluya el formulario Nombre descriptivo para el usuario del Nombre distinguido (DN) en la salida.

-t[t] Un solo -t escribe valores recuperados no imprimibles en un conjunto de archivos temporales.
Esto es útil para tratar con valores que contienen datos que no son caracteres como
jpegPhoto o audio. Un segundo -t escribe todos los valores recuperados en archivos.

-T camino
Escribe archivos temporales en el directorio especificado por camino (defecto: / var / tmp /)

-F prefijo
Prefijo de URL para archivos temporales. El valor predeterminado es expediente://camino donde camino is / var / tmp / or
especificado -T.

-A Recuperar solo atributos (sin valores). Esto es útil cuando solo desea ver si
un atributo está presente en una entrada y no está interesado en los valores específicos.

-L Los resultados de la búsqueda se muestran en formato de intercambio de datos LDAP detallado en ldif(5). UN
soltero -L restringe la salida a LDIFv1.
Un segundo -L deshabilita los comentarios. Un tercio -L desactiva la impresión de la versión LDIF.
El valor predeterminado es utilizar una versión extendida de LDIF.

-S atributo
Ordene las entradas devueltas según atributo. El valor predeterminado es no ordenar las entradas.
regresó. Si atributo es una cadena de longitud cero (""), las entradas se ordenan por
componentes de su nombre distinguido. Ver ordenar_ldap(3) para más detalles. Nota
esa ldapsearch normalmente imprime las entradas a medida que las recibe. El uso de la -S
opción anula este comportamiento, lo que hace que todas las entradas se recuperen, luego se ordenen,
luego impreso.

-b base de búsqueda
Uso base de búsqueda como punto de partida para la búsqueda en lugar del predeterminado.

-s {bases|una|por debajo|niños}
Especifique el alcance de la búsqueda para que sea uno de bases, una, por debajoo niños para especificar
un objeto base, un nivel, un subárbol o una búsqueda secundaria. El valor predeterminado es por debajo. Nota:
niños El alcance requiere la extensión de la función subordinada LDAPv3.

-a {nunca|hacerlo|Buscar|encontrar}
Especifique cómo se realiza la eliminación de referencias de alias. Debería ser uno de nunca, hacerlo, Buscar,
or encontrar para especificar que los alias nunca son desreferenciados, siempre desreferenciados,
desreferenciado al buscar, o desreferenciado solo al ubicar el objeto base para
la búsqueda. El valor predeterminado es nunca eliminar la referencia a los alias.

-l límite de tiempo
espera como máximo límite de tiempo segundos para que se complete una búsqueda. Un límite de tiempo de 0 (cero)
or ninguna significa que no hay límite. Un límite de tiempo de max significa el número entero máximo permitido por
el protocolo. Un servidor puede imponer un límite de tiempo máximo que solo el usuario root puede
anular.

-z límite de tamaño
recuperar como máximo límite de tamaño entradas para una búsqueda. Un límite de tamaño de 0 (cero) o ninguna
significa que no hay límite. Un límite de tamaño de max significa el número entero máximo permitido por el
protocolo. Un servidor puede imponer un límite de tamaño máximo que solo el usuario root puede
anular.

-f presentar
Leer una serie de líneas de presentar, realizando una búsqueda LDAP para cada línea. En
este caso, el filtrar dado en la línea de comando se trata como un patrón donde el
primera y única aparición de %s se reemplaza con una línea de presentar. Cualquier otro
ocurrencia de la % El carácter del patrón se considerará un error.
Donde se desee que el filtro de búsqueda incluya un % personaje, el personaje
debe codificarse como \ 25 (ver RFC 4515). Si presentar es un soltero - personaje, entonces el
las líneas se leen desde la entrada estándar. ldapsearch saldrá cuando el primer no
se devuelve un resultado de búsqueda exitoso, a menos que -c se utiliza.

-M[M] Habilite la gestión del control de TI de DSA. -MM hace que el control sea crítico.

-x Utilice autenticación simple en lugar de SASL.

-D enlazar
Utilice el nombre distinguido enlazar para enlazar con el directorio LDAP. Para SASL se une,
Se espera que el servidor ignore este valor.

-W Solicitud de autenticación simple. Esto se usa en lugar de especificar la contraseña.
en la línea de comando.

-w passwd
Uso passwd como contraseña para una autenticación simple.

-y contraseña
Utilice el contenido completo de contraseña como contraseña para una autenticación simple.

-H ldapuri
Especifique URI (s) que se refieren a los servidores ldap; una lista de URI, separados por
se esperan espacios en blanco o comas; solo se permiten los campos de protocolo / host / puerto.
Como excepción, si no se especifica ningún host / puerto, pero sí un DN, el DN se utiliza para buscar
configurar el host correspondiente utilizando los registros SRV de DNS, de acuerdo con RFC 2782. El
DN debe ser una secuencia no vacía de AVA cuyo tipo de atributo sea "dc" (dominio
componente), y debe escaparse de acuerdo con RFC 2396.

-h ldahost
Especifique un host alternativo en el que se ejecuta el servidor ldap. Desaprobado a favor
of -H.

-p ldaporte
Especifique un puerto TCP alternativo donde escucha el servidor LDAP. Obsoleto en
favor de -H.

-P {2|3}
Especifique la versión del protocolo LDAP que se utilizará.

-e [!]ext[=extparam]

-E [!]ext[=extparam]

Especifique extensiones generales con -e y extensiones de búsqueda con -E🇧🇷 🇧🇷!´ indica
criticidad.

Extensiones generales:
[!] aseverar = (un filtro RFC 4515)
! authzid = ("dn: "o" u: ")
[!] bauthzid (control de authzid RFC 3829)
[!] encadenando [= [/ ]]
[!] ManageDSAit
[!] noop
politica
[!] posada [= ] (una lista de atributos separados por comas)
[!] preleído [= ] (una lista de atributos separados por comas)
[!]relajarse
seguimiento de sesión
abandonar, cancelar, ignorar (SIGINT envía abandonar / cancelar,
o ignora la respuesta; si es crítico, no espera a SIGINT.
realmente no controla)

Extensiones de búsqueda:
! dontUseCopy
[!] domainScope (ámbito de dominio)
[!] mv = (filtro de valores coincidentes)
[!] pr = [/ prompt | noprompt] (resultados paginados / solicitud)
[!] sss = [-] [/ [-] ...] (clasificación del lado del servidor)
[!] subentradas [= verdadero | falso] (subentradas)
[!] sync = ro [/ ] (Sólo actualización de sincronización LDAP)
rp [/ ] [/ ] (LDAP Sync refreshAndPersist)
[!] vlv = / (/ / |: ) (vista de lista virtual)
[!] deref = derefAttr: atributo [, atributo [...]] [; derefAttr: atributo [, atributo [...]]]
[!] [= ]

-o optar[=parámetro opt]

Especifique opciones generales.

Opciones generales:
nettimeout = (en segundos, o "ninguno" o "máximo")
ldif-wrap = (en columnas, o "no" para no envolver)

-O propiedades-de-seguridad
Especifique las propiedades de seguridad de SASL.

-I Habilite el modo interactivo SASL. Siempre puntual. El valor predeterminado es solicitar solo cuando sea necesario.

-Q Habilite el modo silencioso SASL. Nunca avise.

-N No utilice DNS inverso para canonicalizar el nombre de host SASL.

-U Authcid
Especifique el ID de autenticación para el enlace SASL. La forma de la identificación depende de la
mecanismo SASL real utilizado.

-R reino
Especifique el dominio del ID de autenticación para el enlace SASL. La forma del reino depende
en el mecanismo SASL real utilizado.

-X autenticación
Especifique el ID de autorización solicitado para la vinculación SASL. autenticación debe ser uno de los
siguientes formatos: dn:<distinguido nombre> or u:

-Y mecanismos
Especifique el mecanismo SASL que se utilizará para la autenticación. Si no está especificado,
el programa elegirá el mejor mecanismo que conozca el servidor.

-Z[Z] Emitir la operación extendida StartTLS (Transport Layer Security). Si utiliza -ZZ, la
El comando requerirá que la operación sea exitosa.

SALIDA FORMATO


Si se encuentran una o más entradas, cada entrada se escribe en la salida estándar en LDAP Data
Formato de intercambio o ldif(5):

Versión: 1

# bjensen, ejemplo, net
dn: uid = bjensen, dc = ejemplo, dc = net
objectClass: persona
clase de objeto: dcObject
fluido: bjensen
CN: Barbara Jensen
sn: Jensen
...

Si -t se utiliza la opción, el URI de un archivo temporal se utiliza en lugar del actual
valor. Si el -A se da la opción, sólo se escribe la parte "nombre de atributo".

EJEMPLO


El siguiente comando:

ldapsearch -LLL "(sn = smith)" cn sn número de teléfono

realizará una búsqueda de subárbol (utilizando la base de búsqueda predeterminada y otros parámetros definidos
in ldap.conf(5)) para entradas con un apellido (sn) de smith. El nombre común (cn), apellido
Los valores (sn) y phoneNumber se recuperarán e imprimirán en la salida estándar. los
La salida podría verse así si se encuentran dos entradas:

dn: uid = jts, dc = ejemplo, dc = com
CN: John Smith
CN: John T. Smith
sn: Smith
sn; lang-en: Smith
sn; lang-de: Schmidt
Número de teléfono: 1-555

dn: uid = sss, dc = ejemplo, dc = com
CN: Steve Smith
CN: Steve S. Smith
sn: Smith
sn; lang-en: Smith
sn; lang-de: Schmidt
Número de teléfono: 1-555

El comando:

ldapsearch -LLL -u -t "(uid = xyz)" jpegPhoto audio

realizará una búsqueda de subárbol utilizando la base de búsqueda predeterminada para entradas con ID de usuario de
"xyz". La forma fácil de usar del DN de la entrada aparecerá después de la línea que
contiene el DN en sí, y los valores jpegPhoto y audio se recuperarán y escribirán
a archivos temporales. La salida podría verse así si una entrada con un valor para cada
de los atributos solicitados se encuentra:

dn: uid = xyz, dc = ejemplo, dc = com
ufn: xyz, ejemplo, com
audio: <archivo: /// tmp / ldapsearch-audio-a19924
jpegPhoto: <archivo: /// tmp / ldapsearch-jpegPhoto-a19924

Este comando:

ldapsearch -LLL -s one -b "c = US" "(o = Universidad *)" o descripción

realizará una búsqueda de un nivel en el nivel c = EE. UU. para todas las entradas cuyo nombre de organización
(o) comienza con University. El nombre de la organización y los valores de los atributos de descripción
recuperarse e imprimirse en una salida estándar, lo que da como resultado una salida similar a esta:

dn: o = Universidad de Alaska Fairbanks, c = EE. UU.
o: Universidad de Alaska Fairbanks
descripción: Preparando a Alaska para un ayer feliz
descripción: solo nodo hoja

dn: o = Universidad de Colorado en Boulder, c = EE. UU.
o: Universidad de Colorado en Boulder
descripción: Sin información de personal
descripción: Institución de educación e investigación

dn: o = Universidad de Colorado en Denver, c = EE. UU.
o: Universidad de Colorado en Denver
o: UCD
o: CU / Denver
o: CU-Denver
descripción: Instituto de Estudios Superiores e Investigación

dn: o = Universidad de Florida, c = EE. UU.
o: Universidad de Florida
o: UFl
descripción: Warper de mentes jóvenes

...

La diagnostica


El estado de salida es cero si no se producen errores. Los errores dan como resultado un estado de salida distinto de cero y un
mensaje de diagnóstico que se escribe en error estándar.

Utilice ldapsearch en línea utilizando los servicios de onworks.net


Servidores y estaciones de trabajo gratuitos

Descargar aplicaciones de Windows y Linux

  • 1
    DivFix + +
    DivFix + +
    DivFix++ es tuyo Reparación de video AVI y
    software de vista previa. Diseñado para reparar
    y obtener una vista previa de los archivos que están en descarga
    desde ed2k(emule), torrent, gnutella, ftp...
    Descarga DivFix ++
  • 2
    Comunidad JBoss
    Comunidad JBoss
    Proyectos impulsados ​​por la comunidad que presentan la
    últimas innovaciones para la vanguardia
    aplicaciones Nuestro proyecto estrella JBoss AS es
    el código abierto líder,
    conforme a las normas...
    Descargar la comunidad JBoss
  • 3
    Archivador de Django
    Archivador de Django
    django Filer es una gestión de archivos
    aplicación para django que hace
    el manejo de archivos e imágenes es muy sencillo.
    django-filer es una gestión de archivos
    solicitud de djang...
    Descargar el archivador Django
  • 4
    xcat
    xcat
    Kit de herramientas de administración de clúster extremo.
    xCAT es una gestión de clústeres escalable
    y herramienta de aprovisionamiento que proporciona
    control de hardware, descubrimiento y sistema operativo
    disco lleno/di...
    Descargar xCAT
  • 5
    Psi
    Psi
    Psi es un potente XMPP multiplataforma
    cliente diseñado para usuarios experimentados.
    Hay compilaciones disponibles para MS
    Windows, GNU/Linux y macOS. Audiencia:
    Los usuarios finales...
    Descargar psi
  • 6
    Volley Blobby 2
    Volley Blobby 2
    Continuación oficial del famoso.
    Blobby Volley 1.x juego de arcade..
    Público: Usuarios finales / Escritorio. Usuario
    Interfaz: OpenGL, SDL. Programación
    Idioma: C++, Lua. C...
    Descargar Blobby Volley 2
  • Más "

Comandos de Linux

Ad