IngleseFranceseSpagnolo

Ad


Favicon di OnWorks

ldapsearch - Online nel cloud

Esegui ldapsearch nel provider di hosting gratuito OnWorks su Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

Questo è il comando ldapsearch che può essere eseguito nel provider di hosting gratuito OnWorks utilizzando una delle nostre molteplici workstation online gratuite come Ubuntu Online, Fedora Online, emulatore online Windows o emulatore online MAC OS

PROGRAMMA:

NOME


ldapsearch - Strumento di ricerca LDAP

SINOSSI


ldapsearch [-V[V,-d livello di debug] [-n] [-v] [-c] [-u] [-t[t,-T sentiero] [-F prefisso] [-A]
[-L[L[L]]] [-S attributo] [-b base di ricerca] [-s {base|prima|sotto|bambini}]
[-a {mai|sempre|Ricerca|Find}] [-l limite di tempo] [-z limite di dimensione] [-f filetto] [-M[M,-x]
[-D legato] [-W] [-w passwd] [-y filepasswd] [-H ldapuri] [-h ldafost] [-p ldaporto]
[-P {2|3}] [-e [!]ext[=parametri esterni,-E [!]ext[=parametri esterni,-o optare[=optparam,-O sicurezza-
proprietà] [-I] [-Q] [-N] [-U authcid] [-R regno] [-X autzid] [-Y mech] [-Z[Z]] filtro
[attr...]

DESCRIZIONE


ldapsearch è un'interfaccia accessibile dalla shell per il ldap_search_ext(3) chiamata biblioteca.

ldapsearch apre una connessione a un server LDAP, esegue il binding ed esegue una ricerca utilizzando
parametri specificati. Il filtro dovrebbe essere conforme alla rappresentazione della stringa per la ricerca
filtri come definito in RFC 4515. Se non fornito, il filtro predefinito, (objectClass = *), è
Usato.

If ldapsearch trova una o più voci, gli attributi specificati da attr vengono restituiti.
If * è elencato, vengono restituiti tutti gli attributi utente. Se + è elencato, tutto operativo
vengono restituiti gli attributi. se no attr sono elencati, vengono restituiti tutti gli attributi utente. Se
viene elencato solo 1.1, nessun attributo verrà restituito.

I risultati della ricerca vengono visualizzati utilizzando una versione estesa di LDIF. Opzione -L controlli
il formato dell'output.

VERSIONI


-V[V] Informazioni sulla versione di stampa. Se -VV viene fornito, vengono stampate solo le informazioni sulla versione.

-d livello di debug
Imposta il livello di debug LDAP su livello di debug. ldapsearch deve essere compilato con
LDAP_DEBUG definito affinché questa opzione abbia effetto.

-n Mostra cosa verrebbe fatto, ma non eseguire effettivamente la ricerca. Utile per
debug in combinazione con -v.

-v Esegui in modalità dettagliata, con molte diagnostiche scritte nell'output standard.

-c Modalità di funzionamento continuo. Vengono segnalati errori, ma ldapsearch continuerà con
ricerche. L'impostazione predefinita è uscire dopo aver segnalato un errore. Utile solo in
congiunzione con -f.

-u Includere il modulo User Friendly Name del Distinguished Name (DN) nell'output.

-t[t] Una sola -t scrive i valori non stampabili recuperati in un insieme di file temporanei.
Questo è utile per gestire valori contenenti dati non di carattere come
jpegFoto o audio. Un secondo -t scrive tutti i valori recuperati nei file.

-T sentiero
Scrivi file temporanei nella directory specificata da sentiero (predefinito: /var/tmp/)

-F prefisso
Prefisso URL per i file temporanei. L'impostazione predefinita è file: //sentiero where sentiero is /var/tmp/ or
specificato con -T.

-A Recupera solo attributi (nessun valore). Questo è utile quando vuoi solo vedere se
un attributo è presente in una voce e non sono interessati ai valori specifici.

-L I risultati della ricerca vengono visualizzati nel formato di scambio dati LDAP dettagliato in ldif(5). UN
singolo -L limita l'output a LDIFv1.
Una seconda -L disabilita i commenti. Un terzo -L disabilita la stampa della versione LDIF.
L'impostazione predefinita prevede l'utilizzo di una versione estesa di LDIF.

-S attributo
Ordina le voci restituite in base a attributo. L'impostazione predefinita è non ordinare le voci
restituito. Se attributo è una stringa di lunghezza zero (""), le voci sono ordinate in base a
componenti del loro nome distinto. Vedere ldap_sort(3) per maggiori dettagli. Nota
che ldapsearch normalmente stampa le voci non appena le riceve. L'uso del -S
l'opzione annulla questo comportamento, facendo sì che tutte le voci vengano recuperate, quindi ordinate,
poi stampato.

-b base di ricerca
Usa il base di ricerca come punto di partenza per la ricerca invece del valore predefinito.

-s {base|prima|sotto|bambini}
Specificare l'ambito della ricerca come uno dei base, prima, sotto, o bambini specificare
un oggetto di base, un livello, un sottoalbero o una ricerca figlio. L'impostazione predefinita è sotto. Nota:
bambini l'ambito richiede l'estensione della funzione subordinata LDAPv3.

-a {mai|sempre|Ricerca|Find}
Specificare come viene eseguito il dereferenziamento degli alias. Dovrebbe essere uno di mai, sempre, Ricerca,
or Find per specificare che gli alias non vengono mai dereferenziati, sempre dereferenziati,
dereferenziato durante la ricerca o dereferenziato solo quando si individua l'oggetto base per
la ricerca. L'impostazione predefinita è non dereferenziare mai gli alias.

-l limite di tempo
aspetta al massimo limite di tempo secondi per completare una ricerca. Un limite di tempo di 0 (zero)
or nessuna significa nessun limite. Un limite di tempo di max indica il numero intero massimo ammissibile da
il protocollo. Un server può imporre un limite di tempo massimo che solo l'utente root può
oltrepassare.

-z limite di dimensione
recuperare al massimo limite di dimensione voci per una ricerca. Un limite di dimensione di 0 (zero) o nessuna
significa nessun limite. Un limite di dimensione di max indica il numero intero massimo ammissibile da
protocollo. Un server può imporre un limite di dimensione massima che solo l'utente root può
oltrepassare.

-f filetto
Leggi una serie di righe da filetto, eseguendo una ricerca LDAP per ogni riga. In
questo caso, il filtro dato sulla riga di comando viene trattato come un modello in cui il
prima e unica occorrenza di %s viene sostituito con una riga da filetto. Qualsiasi altro
occorrenza del % carattere nel modello sarà considerato come un errore.
Dove si desidera che il filtro di ricerca includa a % carattere, il carattere
dovrebbe essere codificato come \dieci (vedi RFC 4515). Se filetto è un singolo - carattere, quindi il
le righe vengono lette dallo standard input. ldapsearch uscirà quando il primo non
viene restituito un risultato di ricerca riuscito, a meno che -c viene utilizzato.

-M[M] Abilita la gestione del controllo IT DSA. -MM rende il controllo critico.

-x Usa l'autenticazione semplice invece di SASL.

-D legato
Usa il nome distinto legato da associare alla directory LDAP. Per i collegamenti SASL,
il server dovrebbe ignorare questo valore.

-W Richiedi una semplice autenticazione. Questo è usato invece di specificare la password
sulla riga di comando.

-w passwd
Usa il passwd come password per l'autenticazione semplice.

-y filepasswd
Usa il contenuto completo di filepasswd come password per l'autenticazione semplice.

-H ldapuri
Specificare gli URI che si riferiscono ai server ldap; un elenco di URI, separati da
sono previsti spazi o virgole; sono consentiti solo i campi protocollo/host/porta.
Come eccezione, se non viene specificato alcun host/porta, ma lo è un DN, il DN viene utilizzato per cercare
up gli host corrispondenti utilizzando i record DNS SRV, secondo RFC 2782
DN deve essere una sequenza non vuota di AVA il cui tipo di attributo è "dc" (domain
componente) e deve essere sottoposto a escape secondo RFC 2396.

-h ldafost
Specificare un host alternativo su cui è in esecuzione il server ldap. Deprecato a favore
of -H.

-p ldaporto
Specificare una porta TCP alternativa su cui è in ascolto il server ldap. Deprecato in
favore di -H.

-P {2|3}
Specificare la versione del protocollo LDAP da utilizzare.

-e [!]ext[=parametri esterni]

-E [!]ext[=parametri esterni]

Specificare le estensioni generali con -e e cerca le estensioni con -E. '!indica
criticità.

Estensioni generali:
[!]asser= (un filtro RFC 4515)
!authzid= ("dn: " o "u: ")
[!]bauthzid (controllo authzid RFC 3829)
[!]concatenamento[= [/ ]]
[!]gestisciDSAit
[!]noop
politica
[!]postread[= ] (un elenco di attributi separati da virgole)
[!]preletto[= ] (un elenco di attributi separati da virgole)
[!]relax
monitoraggio della sessione
abbandonare,cancellare,ignorare (SIGINT invia abbandono/cancellazione,
o ignora la risposta; se critico, non aspetta SIGINT.
non proprio controlli)

Estensioni di ricerca:
!non usareCopia
[!]domainScope (ambito del dominio)
[!]mv= (filtro valori corrispondenti)
[!]pr= [/prompt|noprompt] (risultati impaginati/prompt)
[!]sss=[-] [/[-] ...] (ordinamento lato server)
[!]sottovoci[=true|false] (sottovoci)
[!]sync=ro[/ ] (Solo aggiornamento sincronizzazione LDAP)
rp[/ ][/ ] (LDAP Sync refreshAndPersist)
[!]vlv= / (/ / |: ) (visualizzazione elenco virtuale)
[!]deref=derefAttr:attr[,attr[...]][;derefAttr:attr[,attr[...]]]
[!] [= ]

-o optare[=optparam]

Specificare le opzioni generali.

Opzioni generali:
nettimeout= (in secondi, o "nessuno" o "max")
ldif-wrap= (in colonne, o "no" per nessun avvolgimento)

-O proprietà-di-sicurezza
Specificare le proprietà di sicurezza SASL.

-I Abilita la modalità interattiva SASL. Sempre pronto. L'impostazione predefinita è quella di richiedere solo se necessario.

-Q Abilita la modalità silenziosa SASL. Mai sollecitare.

-N Non utilizzare il DNS inverso per canonicalizzare il nome host SASL.

-U authcid
Specificare l'ID di autenticazione per il collegamento SASL. La forma dell'ID dipende dal
meccanismo SASL effettivo utilizzato.

-R regno
Specificare l'ambito dell'ID di autenticazione per il collegamento SASL. La forma del regno dipende
sull'effettivo meccanismo SASL utilizzato.

-X autzid
Specificare l'ID di autorizzazione richiesto per il collegamento SASL. autzid deve essere uno dei
seguenti formati: dn:<distinto nome> or u:

-Y mech
Specificare il meccanismo SASL da utilizzare per l'autenticazione. Se non è specificato,
il programma sceglierà il miglior meccanismo che il server conosce.

-Z[Z] Problema Avvia operazione estesa TLS (Transport Layer Security). Se usi -ZZ, le
comando richiederà che l'operazione abbia successo.

USCITA FORMATO


Se vengono trovate una o più voci, ciascuna voce viene scritta nell'output standard in LDAP Data
Formato di interscambio o ldif(5)

Versione: 1

# bjensen, esempio, rete
dn: uid=bjensen,dc=esempio,dc=net
objectClass: persona
ObjectClass: dcObject
fluido: bjensen
cn: Barbara Jensen
sn: Jensen
...

Se l' -t viene utilizzata l'opzione, l'URI di un file temporaneo viene utilizzato al posto dell'effettivo
valore. Se la -A viene data l'opzione, viene scritta solo la parte "nomeattributo".

ESEMPIO


Il seguente comando:

ldapsearch -LLL "(sn=smith)" cn sn phoneNumber

eseguiràuna ricerca sottoalbero (usando la base di ricerca predefinita e altri parametri definiti
in ldap.conf(5)) per le iscrizioni con cognome (sn) di fabbro. Il nome comune (cn), cognome
(sn) e i valori phoneNumber verranno recuperati e stampati sullo standard output. Il
l'output potrebbe essere simile a questo se vengono trovate due voci:

dn: uid=jts,dc=esempio,dc=com
cn: John Smith
cn: John T. Smith
sn: Smith
sn;lingua: Smith
sn;lang-de: Schmidt
numero di telefono: 1 555 123-4567

dn: uid=sss,dc=esempio,dc=com
cn: Steve Smith
cn: Steve S. Smith
sn: Smith
sn;lingua: Smith
sn;lang-de: Schmidt
numero di telefono: 1 555 765-4321

Il comando:

ldapsearch -LLL -u -t "(uid=xyz)" jpegPhoto audio

eseguirà una ricerca sottoalbero utilizzando la base di ricerca predefinita per le voci con ID utente di
"xyz". La forma intuitiva del DN della voce verrà emessa dopo la riga che
contiene il DN stesso e i valori jpegPhoto e audio verranno recuperati e scritti
a file temporanei. L'output potrebbe essere simile a questo se una voce con un valore per ciascuna
degli attributi richiesti si trova:

dn: uid=xyz,dc=esempio,dc=com
ufn: xyz, esempio, com
audio:< file:///tmp/ldapsearch-audio-a19924
jpegPhoto:< file:///tmp/ldapsearch-jpegPhoto-a19924

Questo comando:

ldapsearch -LLL -s one -b "c=US" "(o=University*)" o descrizione

eseguirà una ricerca di un livello al livello c=US per tutte le voci il cui nome dell'organizzazione
(o) inizia con L'Università. Il nome dell'organizzazione e i valori degli attributi di descrizione saranno
essere recuperato e stampato sullo standard output, ottenendo un output simile a questo:

dn: o=Università dell'Alaska Fairbanks,c=USA
o: Università dell'Alaska Fairbanks
descrizione: Preparare l'Alaska per un nuovo coraggioso ieri
descrizione: solo nodo foglia

dn: o=Università del Colorado a Boulder,c=US
o: Università del Colorado a Boulder
descrizione: Nessuna informazione sul personale
descrizione: Istituto di educazione e ricerca

dn: o=Università del Colorado a Denver,c=US
o: Università del Colorado a Denver
o: UCD
o: CU/Denver
o: CU-Denver
descrizione: Istituto per l'Istruzione Superiore e la Ricerca

dn: o=Università della Florida,c=USA
o: Università della Florida
o: UFL
descrizione: Distorsore di giovani menti

...

DIAGNOSTICA


Lo stato di uscita è zero se non si verificano errori. Gli errori determinano uno stato di uscita diverso da zero e a
messaggio diagnostico scritto nell'errore standard.

Usa ldapsearch online utilizzando i servizi onworks.net


Server e workstation gratuiti

Scarica app per Windows e Linux

  • 1
    DivFix + +
    DivFix + +
    DivFix++ è la tua riparazione di video AVI e
    software di anteprima. Progettato per la riparazione
    e visualizzare in anteprima i file che sono in download
    da ed2k(emule), torrent, gnutella, ftp...
    Scarica DivFix++
  • 2
    Comunità JBoss
    Comunità JBoss
    Progetti guidati dalla comunità con il
    ultime innovazioni per l'avanguardia
    app. Il nostro progetto di punta è JBoss AS
    il principale Open Source,
    conforme agli standard...
    Scarica Comunità JBoss
  • 3
    Django Filer
    Django Filer
    django Filer è un gestore di file
    applicazione per django che fa
    gestire file e immagini è un gioco da ragazzi.
    django-filer è un gestore di file
    applicazione per Djang...
    Scarica DjangoFiler
  • 4
    x CAT
    x CAT
    Kit di strumenti per l'amministrazione di cluster estremi.
    xCAT è una gestione cluster scalabile
    e strumento di provisioning che fornisce
    controllo hardware, rilevamento e sistema operativo
    dischetto/di...
    Scarica x CAT
  • 5
    Psi
    Psi
    Psi è un potente XMPP multipiattaforma
    client progettato per utenti esperti.
    Sono disponibili build per MS
    Windows, GNU/Linux e macOS. Pubblico:
    Utenti finali...
    Scarica PS
  • 6
    Volley Blobby 2
    Volley Blobby 2
    Continuazione ufficiale del famoso
    Blobby Volley 1.x gioco arcade..
    Pubblico: utenti finali/desktop. Utente
    interfaccia: OpenGL, SDL. Programmazione
    Linguaggio: C++, Lua. C...
    Scarica Blobby Volley 2
  • Di Più "

Comandi Linux

Ad