ນີ້ແມ່ນຄໍາສັ່ງ ldapsearch ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍໆບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator
ໂຄງການ:
NAME
ldapsearch - ເຄື່ອງມືຄົ້ນຫາ LDAP
ສະຫຼຸບສັງລວມ
ມື້ຄົ້ນຫາ [-V[V]] [-d ລະດັບດີບັກ] [-n] [-v] [-c] [-u] [-t[t]] [-T ເສັ້ນທາງ] [-F ຄຳ ນຳ ໜ້າ] [-A]
[-L[L[L]]] [-S ຄຸນລັກສະນະ] [-b ຖານຄົ້ນຫາ] [-s {ຖານ|ຫນຶ່ງ|ການຍ່ອຍ|ເດັກນ້ອຍ}]
[-a {ບໍ່ເຄີຍ|ສະເຫມີໄປ|ຄົ້ນຫາ|ຊອກຫາ}] [-l ກຳນົດເວລາ] [-z ຈຳກັດຂະໜາດ] [-f ເອກະສານ] [-M[M]] [-x]
[-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-h ldaphost] [-p ldpport]
[-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o ເລືອກ[=optparam]] [-O ຄວາມປອດໄພ-
ຄຸນສົມບັດ] [-I] [-Q] [-N] [-U ຄວາມຖືກຕ້ອງ] [-R ອານາຈັກ] [-X authzid] [-Y ແມ້] [-Z[Z]] ການກັ່ນຕອງ
[attrs...]
ລາຍລະອຽດ
ມື້ຄົ້ນຫາ ເປັນການໂຕ້ຕອບທີ່ເຂົ້າເຖິງ shell ກັບ ldap_search_ext(3) ຫ້ອງສະຫມຸດໂທ.
ມື້ຄົ້ນຫາ ເປີດການເຊື່ອມຕໍ່ກັບເຊີບເວີ LDAP, ຜູກມັດ, ແລະດໍາເນີນການຄົ້ນຫາໂດຍໃຊ້
ຕົວກໍານົດການກໍານົດ. ໄດ້ ການກັ່ນຕອງ ຄວນສອດຄ່ອງກັບການເປັນຕົວແທນຂອງສະຕຣິງສໍາລັບການຄົ້ນຫາ
ການກັ່ນຕອງຕາມທີ່ໄດ້ກໍານົດໄວ້ໃນ RFC 4515. ຖ້າບໍ່ໄດ້ສະຫນອງໃຫ້, ການກັ່ນຕອງເລີ່ມຕົ້ນ, (objectClass=*), ເປັນ
ໃຊ້ແລ້ວ.
If ມື້ຄົ້ນຫາ ຊອກຫາຫນຶ່ງຫຼືຫຼາຍລາຍການ, ຄຸນລັກສະນະທີ່ລະບຸໄວ້ໂດຍ attrs ຖືກສົ່ງຄືນ.
If * ຖືກລະບຸໄວ້, ຄຸນລັກສະນະຂອງຜູ້ໃຊ້ທັງຫມົດຖືກສົ່ງຄືນ. ຖ້າ + ຖືກລະບຸໄວ້, ການດໍາເນີນງານທັງຫມົດ
ຄຸນລັກສະນະຖືກສົ່ງຄືນ. ຖ້າບໍ່ມີ attrs ຖືກລະບຸໄວ້, ຄຸນລັກສະນະຂອງຜູ້ໃຊ້ທັງຫມົດຖືກສົ່ງຄືນ. ຖ້າ
ພຽງແຕ່ 1.1 ຖືກລະບຸໄວ້, ບໍ່ມີຄຸນລັກສະນະໃດຈະຖືກສົ່ງຄືນ.
ຜົນການຄົ້ນຫາຈະສະແດງໂດຍໃຊ້ LDIF ເວີຊັນຂະຫຍາຍ. ທາງເລືອກ -L ຄວບຄຸມ
ຮູບແບບຂອງຜົນຜະລິດໄດ້.
OPTIONS
-V[V] ຂໍ້ມູນສະບັບພິມ. ຖ້າ - ວີ ແມ່ນໃຫ້, ພຽງແຕ່ຂໍ້ມູນສະບັບໄດ້ຖືກພິມອອກ.
-d ລະດັບດີບັກ
ຕັ້ງລະດັບການດີບັກ LDAP ເປັນ ລະດັບດີບັກ. ມື້ຄົ້ນຫາ ຕ້ອງໄດ້ຮັບການລວບລວມດ້ວຍ
LDAP_DEBUG ກໍານົດສໍາລັບທາງເລືອກນີ້ທີ່ຈະມີຜົນກະທົບໃດໆ.
-n ສະແດງໃຫ້ເຫັນສິ່ງທີ່ຈະເຮັດ, ແຕ່ຕົວຈິງແລ້ວບໍ່ໄດ້ດໍາເນີນການຄົ້ນຫາ. ເປັນປະໂຫຍດສໍາລັບ
debugging ໂດຍສົມທົບກັບ -v.
-v ດໍາເນີນການໃນຮູບແບບ verbose, ດ້ວຍການວິນິດໄສຈໍານວນຫຼາຍທີ່ຂຽນເປັນຜົນຜະລິດມາດຕະຖານ.
-c ຮູບແບບການເຮັດວຽກຢ່າງຕໍ່ເນື່ອງ. ຂໍ້ຜິດພາດໄດ້ຖືກລາຍງານ, ແຕ່ ldapsearch ຈະສືບຕໍ່ກັບ
ຄົ້ນຫາ. ຄ່າເລີ່ມຕົ້ນແມ່ນການອອກຫຼັງຈາກລາຍງານຂໍ້ຜິດພາດ. ພຽງແຕ່ເປັນປະໂຫຍດໃນ
ສົມທົບກັບ -f.
-u ລວມເອົາແບບຟອມຊື່ທີ່ເປັນມິດກັບຜູ້ໃຊ້ຂອງຊື່ທີ່ໂດດເດັ່ນ (DN) ໃນຜົນໄດ້ຮັບ.
-t[t] ດຽວ -t ຂຽນຄືນຄ່າທີ່ບໍ່ສາມາດພິມໄດ້ໄປຫາຊຸດຂອງໄຟລ໌ຊົ່ວຄາວ.
ນີ້ແມ່ນເປັນປະໂຫຍດສໍາລັບການຈັດການກັບຄ່າທີ່ມີຂໍ້ມູນທີ່ບໍ່ແມ່ນຕົວອັກສອນເຊັ່ນ:
jpegPhoto ຫຼືສຽງ. ວິນາທີ -t ຂຽນຄ່າທີ່ດຶງມາທັງໝົດໃສ່ໄຟລ໌.
-T ເສັ້ນທາງ
ຂຽນໄຟລ໌ຊົ່ວຄາວໃສ່ໄດເລກະທໍລີທີ່ລະບຸໄວ້ໂດຍ ເສັ້ນທາງ (ຄ່າເລີ່ມຕົ້ນ: /var/tmp/)
-F ຄຳ ນຳ ໜ້າ
ຄໍານໍາຫນ້າ URL ສໍາລັບໄຟລ໌ຊົ່ວຄາວ. ຄ່າເລີ່ມຕົ້ນແມ່ນ file: //ເສັ້ນທາງ ບ່ອນທີ່ ເສັ້ນທາງ is /var/tmp/ or
ລະບຸ ກັບ ທ.
-A ດຶງເອົາຄຸນລັກສະນະເທົ່ານັ້ນ (ບໍ່ມີຄ່າ). ນີ້ແມ່ນເປັນປະໂຫຍດໃນເວລາທີ່ທ່ານພຽງແຕ່ຕ້ອງການທີ່ຈະເບິ່ງວ່າ
ຄຸນລັກສະນະແມ່ນມີຢູ່ໃນການເຂົ້າແລະບໍ່ໄດ້ສົນໃຈໃນຄຸນຄ່າສະເພາະໃດຫນຶ່ງ.
-L ຜົນການຊອກຫາແມ່ນສະແດງຢູ່ໃນຮູບແບບການປ່ຽນແປງຂໍ້ມູນ LDAP ທີ່ມີລາຍລະອຽດຢູ່ໃນ ldif(5). ກ
ດຽວ -L ຈໍາກັດການຜະລິດໄດ້ LDIFv1.
ວິນາທີ -L ປິດການນຳໃຊ້ຄຳເຫັນ. ທີສາມ -L ປິດການພິມສະບັບ LDIF.
ຄ່າເລີ່ມຕົ້ນແມ່ນການໃຊ້ LDIF ເວີຊັນຂະຫຍາຍ.
-S ຄຸນລັກສະນະ
ຈັດຮຽງລາຍການທີ່ສົ່ງຄືນໂດຍອີງໃສ່ ຄຸນລັກສະນະ. ຄ່າເລີ່ມຕົ້ນບໍ່ແມ່ນການຈັດລຽງລາຍການ
ກັບຄືນ. ຖ້າ ຄຸນລັກສະນະ is a zero-length string (""), ລາຍການຖືກຈັດຮຽງຕາມ
ອົງປະກອບຂອງຊື່ທີ່ໂດດເດັ່ນຂອງພວກເຂົາ. ເບິ່ງ ldap_sort(3) ສໍາລັບລາຍລະອຽດເພີ່ມເຕີມ. ຫມາຍເຫດ
ທີ່ ມື້ຄົ້ນຫາ ປົກກະຕິພິມອອກລາຍການຕາມທີ່ມັນໄດ້ຮັບພວກມັນ. ການນໍາໃຊ້ຂອງ -S
ທາງເລືອກເອົາຊະນະພຶດຕິກໍານີ້, ເຮັດໃຫ້ການເຂົ້າມາທັງຫມົດທີ່ຈະໄດ້ຮັບການດຶງ, ຫຼັງຈາກນັ້ນຈັດຮຽງ,
ແລ້ວພິມ.
-b ຖານຄົ້ນຫາ
ການນໍາໃຊ້ ຖານຄົ້ນຫາ ເປັນຈຸດເລີ່ມຕົ້ນຂອງການຄົ້ນຫາແທນທີ່ຈະເປັນຄ່າເລີ່ມຕົ້ນ.
-s {ຖານ|ຫນຶ່ງ|ການຍ່ອຍ|ເດັກນ້ອຍ}
ກໍານົດຂອບເຂດຂອງການຄົ້ນຫາທີ່ຈະເປັນຫນຶ່ງໃນ ຖານ, ຫນຶ່ງ, ການຍ່ອຍ, ຫຼື ເດັກນ້ອຍ ກໍານົດ
ວັດຖຸພື້ນຖານ, ລະດັບໜຶ່ງ, ຕົ້ນໄມ້ຍ່ອຍ, ຫຼືຊອກຫາເດັກນ້ອຍ. ຄ່າເລີ່ມຕົ້ນແມ່ນ ການຍ່ອຍທີ່ຢູ່ ຫມາຍເຫດ:
ເດັກນ້ອຍ ຂອບເຂດຕ້ອງການການຂະຫຍາຍຄຸນສົມບັດຍ່ອຍຂອງ LDAPv3.
-a {ບໍ່ເຄີຍ|ສະເຫມີໄປ|ຄົ້ນຫາ|ຊອກຫາ}
ລະບຸວິທີການອ້າງອີງນາມແຝງຖືກເຮັດ. ຄວນຈະເປັນຫນຶ່ງໃນ ບໍ່ເຄີຍ, ສະເຫມີໄປ, ຄົ້ນຫາ,
or ຊອກຫາ ລະບຸວ່ານາມແຝງບໍ່ເຄີຍຖືກອ້າງອິງ, ອ້າງອີງສະເໝີ,
dereferenced ໃນເວລາທີ່ການຊອກຫາ, ຫຼື dereferenced ພຽງແຕ່ໃນເວລາທີ່ການຊອກຫາຈຸດທີ່ພື້ນຖານສໍາລັບການ
ການຄົ້ນຫາ. ຄ່າເລີ່ມຕົ້ນແມ່ນບໍ່ເຄີຍປະຕິເສດນາມແຝງ.
-l ກຳນົດເວລາ
ລໍຖ້າຫຼາຍທີ່ສຸດ ກຳນົດເວລາ ວິນາທີເພື່ອໃຫ້ການຄົ້ນຫາສຳເລັດ. ກໍານົດເວລາຂອງ 0 (ສູນ)
or none ຫມາຍຄວາມວ່າບໍ່ມີຂອບເຂດຈໍາກັດ. ກໍານົດເວລາຂອງ ສູງສຸດທີ່ເຄຍ ໝາຍເຖິງຈຳນວນເຕັມສູງສຸດທີ່ອະນຸຍາດໂດຍ
ພິທີການ. ເຊີບເວີອາດຈະກໍານົດເວລາສູງສຸດທີ່ມີພຽງແຕ່ຜູ້ໃຊ້ຮາກເທົ່ານັ້ນ
ລົບລ້າງ.
-z ຈຳກັດຂະໜາດ
ດຶງຂໍ້ມູນຫຼາຍທີ່ສຸດ ຈຳກັດຂະໜາດ ລາຍການສໍາລັບການຄົ້ນຫາ. ຈໍາກັດຂະຫນາດຂອງ 0 (ສູນ) ຫຼື none
ຫມາຍຄວາມວ່າບໍ່ມີຂອບເຂດຈໍາກັດ. ຈໍາກັດຂະຫນາດຂອງ ສູງສຸດທີ່ເຄຍ ໝາຍເຖິງຈຳນວນເຕັມສູງສຸດທີ່ອະນຸຍາດໂດຍ
ພິທີການ. ເຊີບເວີອາດຈະກໍານົດຂອບເຂດຈໍາກັດຂະຫນາດສູງສຸດທີ່ມີພຽງແຕ່ຜູ້ໃຊ້ຮາກເທົ່ານັ້ນ
ລົບລ້າງ.
-f ເອກະສານ
ອ່ານຊຸດຂອງສາຍຈາກ ເອກະສານ, ດໍາເນີນການຄົ້ນຫາ LDAP ຫນຶ່ງສໍາລັບແຕ່ລະແຖວ. ໃນ
ກໍລະນີນີ້, ໄດ້ ການກັ່ນຕອງ ໃຫ້ຢູ່ໃນເສັ້ນຄໍາສັ່ງຖືກປະຕິບັດເປັນຮູບແບບທີ່
ການປະກົດຕົວຄັ້ງທໍາອິດແລະພຽງແຕ່ຂອງ %s ຖືກແທນທີ່ດ້ວຍເສັ້ນຈາກ ເອກະສານ. ອື່ນໆ
ການປະກົດຕົວຂອງ % ລັກສະນະໃນຮູບແບບຈະຖືກຖືວ່າເປັນຄວາມຜິດພາດ.
ບ່ອນທີ່ມັນຕ້ອງການທີ່ການກັ່ນຕອງຄົ້ນຫາປະກອບມີ a % ລັກສະນະ, ລັກສະນະ
ຄວນຈະຖືກເຂົ້າລະຫັດເປັນ \ 25 (ເບິ່ງ RFC 4515). ຖ້າ ເອກະສານ ແມ່ນດຽວ - ລັກສະນະ, ຫຼັງຈາກນັ້ນ
ສາຍຖືກອ່ານຈາກວັດສະດຸປ້ອນມາດຕະຖານ. ມື້ຄົ້ນຫາ ຈະອອກໄປໃນເວລາທີ່ທໍາອິດທີ່ບໍ່ແມ່ນ
ຜົນການຄົ້ນຫາທີ່ປະສົບຜົນສໍາເລັດຈະຖືກສົ່ງຄືນ, ເວັ້ນເສຍແຕ່ -c ຖືກນໍາໃຊ້.
-M[M] ເປີດໃຊ້ການຄວບຄຸມ DSA IT. ເອັມ ເຮັດໃຫ້ການຄວບຄຸມທີ່ສໍາຄັນ.
-x ໃຊ້ການພິສູດຢືນຢັນແບບງ່າຍດາຍແທນທີ່ຈະເປັນ SASL.
-D binddn
ໃຊ້ຊື່ທີ່ໂດດເດັ່ນ binddn ເພື່ອຜູກມັດກັບໄດເລກະທໍລີ LDAP. ສໍາລັບ SASL binds,
ເຊີບເວີຄາດວ່າຈະບໍ່ສົນໃຈຄ່ານີ້.
-W ເຕືອນສໍາລັບການພິສູດຢືນຢັນແບບງ່າຍດາຍ. ອັນນີ້ໃຊ້ແທນການລະບຸລະຫັດຜ່ານ
ຢູ່ໃນເສັ້ນຄໍາສັ່ງ.
-w passwd
ການນໍາໃຊ້ passwd ເປັນລະຫັດຜ່ານສໍາລັບການກວດສອບງ່າຍດາຍ.
-y passwdfile
ໃຊ້ເນື້ອໃນທີ່ສົມບູນຂອງ passwdfile ເປັນລະຫັດຜ່ານສໍາລັບການກວດສອບງ່າຍດາຍ.
-H ldapuri
ລະບຸ URI ທີ່ອ້າງອີງໃສ່ເຊີບເວີ ldap(s); ບັນຊີລາຍຊື່ຂອງ URI, ແຍກໂດຍ
ຄາດວ່າຈະມີຊ່ອງຫວ່າງ ຫຼືເຄື່ອງໝາຍຈຸດ; ອະນຸຍາດສະເພາະຊ່ອງໂປໂຕຄອນ/ໂຮສ/ພອດເທົ່ານັ້ນ.
ເປັນຂໍ້ຍົກເວັ້ນ, ຖ້າບໍ່ມີໂຮດ / ພອດຖືກກໍານົດ, ແຕ່ DN ແມ່ນ, DN ຖືກນໍາໃຊ້ເພື່ອເບິ່ງ
ເຖິງເຈົ້າພາບທີ່ສອດຄ້ອງກັນໂດຍໃຊ້ບັນທຶກ DNS SRV, ອີງຕາມ RFC 2782.
DN ຕ້ອງເປັນລຳດັບທີ່ບໍ່ຫວ່າງເປົ່າຂອງ AVAs ທີ່ມີຄຸນສົມບັດເປັນ "dc" (ໂດເມນ
ອົງປະກອບ), ແລະຕ້ອງໄດ້ຮັບການຫລົບຫນີຕາມ RFC 2396.
-h ldaphost
ລະບຸໂຮສສຳຮອງທີ່ເຊີບເວີ ldap ກຳລັງແລ່ນຢູ່. ຄັດຄ້ານ
of -H.
-p ldpport
ລະບຸພອດ TCP ສຳຮອງທີ່ເຊີບເວີ ldap ກຳລັງຟັງຢູ່. ເຊົາສະໜັບສະໜູນໃນ
ໂປດປານຂອງ -H.
-P {2|3}
ລະບຸເວີຊັນໂປຣໂຕຄໍ LDAP ເພື່ອໃຊ້.
-e [!]ext[=extparam]
-E [!]ext[=extparam]
ລະບຸການຂະຫຍາຍທົ່ວໄປກັບ -e ແລະການຂະຫຍາຍການຊອກຫາດ້ວຍ -E. ´!´ ຊີ້
ວິຈານ.
ສ່ວນຂະຫຍາຍທົ່ວໄປ:
[!]ຢືນຢັນ= (ຕົວກອງ RFC 4515)
!authzid= ("dn: "ຫຼື "u: ")
[!]bauthzid (ການຄວບຄຸມ RFC 3829 authzid)
[!]ໂສ້[= [/ ]]
[!]ຈັດການDSAit
[!]ໂນ
ນະໂຍບາຍ
[!]ອ່ານຕໍ່[= ] (ລາຍການຄຸນສົມບັດທີ່ຂັ້ນດ້ວຍເຄື່ອງໝາຍຈຸດ)
[!]ອ່ານແລ້ວ[= ] (ລາຍການຄຸນສົມບັດທີ່ຂັ້ນດ້ວຍເຄື່ອງໝາຍຈຸດ)
[!]ຜ່ອນຄາຍ
sessiontracking
ປະຖິ້ມ, ຍົກເລີກ, ບໍ່ສົນໃຈ (SIGINT ສົ່ງການປະຖິ້ມ/ຍົກເລີກ,
ຫຼືບໍ່ສົນໃຈການຕອບໂຕ້; ຖ້າສຳຄັນ, ຢ່າລໍຖ້າ SIGINT.
ບໍ່ໄດ້ຄວບຄຸມແທ້ໆ)
ສ່ວນຂະຫຍາຍການຊອກຫາ:
!ຫ້າມໃຊ້ສຳເນົາ
[!]domainScope (ຂອບເຂດໂດເມນ)
[!]mv= (ຕົວກອງຄ່າທີ່ກົງກັນ)
[!]pr= [/prompt|noprompt] (ຜົນໄດ້ຮັບໃນຫນ້າ / prompt)
[!]sss=[-] [/[-] ...] (ການຈັດຮຽງຂ້າງເຊີບເວີ)
[!]subentries[=true|false] (ຍ່ອຍ)
[!]sync=ro[/ ] (LDAP Sync refreshOnly)
rp[/ ][/ ] (LDAP Sync refreshAndPersist)
[!]vlv= / (/ / |: ) (ເບິ່ງລາຍການ virtual)
[!]deref=derefAttr:attr[,attr[...]][;derefAttr:attr[,attr[...]]]
[!] [= ]
-o ເລືອກ[=optparam]
ລະບຸທາງເລືອກທົ່ວໄປ.
ທາງເລືອກທົ່ວໄປ:
nettimeout= (ໃນວິນາທີ, ຫຼື "ບໍ່ມີ" ຫຼື "ສູງສຸດ")
ldif-wrap= (ໃນຖັນ, ຫຼື "ບໍ່" ສໍາລັບການບໍ່ມີຫໍ່)
-O ຄຸນສົມບັດຄວາມປອດໄພ
ລະບຸຄຸນສົມບັດຄວາມປອດໄພ SASL.
-I ເປີດໃຊ້ໂໝດໂຕ້ຕອບ SASL. ເຕືອນສະເໝີ. ຄ່າເລີ່ມຕົ້ນແມ່ນການເຕືອນພຽງແຕ່ຕາມຄວາມຕ້ອງການ.
-Q ເປີດໃຊ້ SASL ໂໝດງຽບ. ບໍ່ເຄີຍກະຕຸ້ນເຕືອນ.
-N ຢ່າໃຊ້ DNS reverse ເພື່ອ canonicalize ຊື່ເຈົ້າພາບ SASL.
-U ຄວາມຖືກຕ້ອງ
ລະບຸ ID ການກວດສອບຄວາມຖືກຕ້ອງສໍາລັບການຜູກມັດ SASL. ຮູບແບບຂອງ ID ແມ່ນຂຶ້ນກັບ
ໃຊ້ກົນໄກ SASL ຕົວຈິງ.
-R ອານາຈັກ
ລະບຸຂອບເຂດຂອງ ID ການກວດສອບຄວາມຖືກຕ້ອງສໍາລັບການຜູກມັດ SASL. ຮູບແບບຂອງອານາຈັກແມ່ນຂຶ້ນກັບ
ກ່ຽວກັບກົນໄກ SASL ຕົວຈິງທີ່ໃຊ້.
-X authzid
ລະບຸ ID ການອະນຸຍາດທີ່ຮ້ອງຂໍສໍາລັບການຜູກມັດ SASL. authzid ຕ້ອງເປັນຫນຶ່ງໃນ
ຮູບແບບດັ່ງຕໍ່ໄປນີ້: dn:<ໂດດເດັ່ນ ຊື່> or u:
-Y ແມ້
ລະບຸກົນໄກ SASL ທີ່ຈະໃຊ້ສໍາລັບການພິສູດຢືນຢັນ. ຖ້າຫາກວ່າມັນບໍ່ໄດ້ລະບຸໄວ້,
ໂຄງການຈະເລືອກເອົາກົນໄກທີ່ດີທີ່ສຸດທີ່ເຄື່ອງແມ່ຂ່າຍຮູ້.
-Z[Z] ອອກ StartTLS (Transport Layer Security) ຂະຫຍາຍການດໍາເນີນງານ. ຖ້າທ່ານໃຊ້ -ZZ, ການ
ຄໍາສັ່ງຈະຮຽກຮ້ອງໃຫ້ການດໍາເນີນງານປະສົບຜົນສໍາເລັດ.
OUTPUT ຮູບແບບ
ຖ້າພົບຫນຶ່ງຫຼືຫຼາຍກວ່ານັ້ນ, ແຕ່ລະລາຍການຖືກຂຽນໃສ່ຜົນໄດ້ຮັບມາດຕະຖານໃນຂໍ້ມູນ LDAP
ຮູບແບບການແລກປ່ຽນຫຼື ldif(5):
ຮຸ່ນ: 1
# bjensen, ຕົວຢ່າງ, ສຸດທິ
dn: uid=bjensen,dc=example,dc=net
objectClass: ຄົນ
objectClass: dcObject
uid: bjensen
cn: Barbara Jensen
sn: ເຈນເຊນ
...
ຖ້າ -t ທາງເລືອກແມ່ນຖືກນໍາໃຊ້, URI ຂອງໄຟລ໌ຊົ່ວຄາວຖືກນໍາໃຊ້ແທນຕົວຈິງ
ຄ່າ. ຖ້າ -A ທາງເລືອກແມ່ນໄດ້ຮັບ, ມີພຽງແຕ່ "attributename" ພາກສ່ວນທີ່ຖືກຂຽນ.
EXAMPLE
ຄໍາສັ່ງຕໍ່ໄປນີ້:
ldapsearch -LLL "(sn=smith)" cn sn ເບີໂທລະສັບ
ຈະດໍາເນີນການຄົ້ນຫາຕົ້ນໄມ້ຍ່ອຍ (ໂດຍນໍາໃຊ້ພື້ນຖານການຄົ້ນຫາໃນຕອນຕົ້ນແລະຕົວກໍານົດການອື່ນໆທີ່ກໍານົດ
in ldap.conf(5)) ສໍາລັບລາຍການທີ່ມີນາມສະກຸນ (sn) ຂອງ smith. ຊື່ສາມັນ (cn), ນາມສະກຸນ
(sn) ແລະຄ່າເບີໂທລະສັບຈະຖືກດຶງອອກມາ ແລະພິມເປັນຜົນຜະລິດມາດຕະຖານ. ໄດ້
ຜົນຜະລິດອາດຈະເບິ່ງຄືແນວນີ້ຖ້າພົບສອງລາຍການ:
dn: uid=jts,dc=example,dc=com
cn: John Smith
cn: John T. Smith
sn: ສະມິດ
sn;lang-en: ສະມິດ
sn;lang-de: Schmidt
ເບີໂທລະສັບ: 1 555 123-4567
dn: uid=sss,dc=example,dc=com
cn: Steve Smith
cn: Steve S. Smith
sn: ສະມິດ
sn;lang-en: ສະມິດ
sn;lang-de: Schmidt
ເບີໂທລະສັບ: 1 555 765-4321
ຄໍາສັ່ງ:
ldapsearch -LLL -u -t "(uid=xyz)" jpegPhoto ສຽງ
ຈະດໍາເນີນການຄົ້ນຫາຕົ້ນໄມ້ຍ່ອຍໂດຍໃຊ້ພື້ນຖານການຄົ້ນຫາໃນຕອນຕົ້ນສໍາລັບລາຍການທີ່ມີ ID ຜູ້ໃຊ້ຂອງ
"xyz". ແບບຟອມທີ່ເປັນມິດກັບຜູ້ໃຊ້ຂອງ DN ຂອງການເຂົ້າຈະຖືກຜົນຜະລິດຫຼັງຈາກເສັ້ນນັ້ນ
ມີ DN ຕົວຂອງມັນເອງ, ແລະ jpegPhoto ແລະຄ່າສຽງຈະຖືກດຶງແລະຂຽນ
ໄປຫາໄຟລ໌ຊົ່ວຄາວ. ຜົນໄດ້ຮັບອາດຈະເບິ່ງຄືວ່ານີ້ຖ້າຫນຶ່ງລາຍການທີ່ມີຄ່າຫນຶ່ງສໍາລັບແຕ່ລະຄົນ
ຂອງຄຸນລັກສະນະທີ່ຮ້ອງຂໍແມ່ນພົບເຫັນ:
dn: uid=xyz,dc=example,dc=com
ufn: xyz, ຕົວຢ່າງ, com
ສຽງ:< file:///tmp/ldapsearch-audio-a19924
jpegPhoto:< file:///tmp/ldapsearch-jpegPhoto-a19924
ຄໍາສັ່ງນີ້:
ldapsearch -LLL -s one -b "c=US" "(o=University*)" o ລາຍລະອຽດ
ຈະດໍາເນີນການຄົ້ນຫາລະດັບຫນຶ່ງໃນລະດັບ c=US ສໍາລັບທຸກລາຍການທີ່ມີຊື່ອົງການຈັດຕັ້ງ
(o) ເລີ່ມຕົ້ນດ້ວຍ ວິທະຍາໄລ. ຊື່ອົງກອນ ແລະຄ່າຄຸນສົມບັດຄຳອະທິບາຍຈະ
ໄດ້ຮັບການດຶງແລະພິມອອກເປັນມາດຕະຖານຜົນຜະລິດ, ຜົນໄດ້ຮັບທີ່ຄ້າຍຄືກັນກັບນີ້:
dn: o=University of Alaska Fairbanks,c=US
o: ມະຫາວິທະຍາໄລ Alaska Fairbanks
ລາຍລະອຽດ: ການກະກຽມ Alaska ສໍາລັບມື້ວານໃຫມ່ທີ່ກ້າຫານ
ລາຍລະອຽດ: ໃບເທົ່ານັ້ນ
dn: o=University of Colorado at Boulder,c=US
o: ມະຫາວິທະຍາໄລ Colorado ຢູ່ Boulder
ລາຍລະອຽດ: ບໍ່ມີຂໍ້ມູນບຸກຄະລາກອນ
Description: ສະຖາບັນການສຶກສາ ແລະ ການຄົ້ນຄວ້າ
dn: o=University of Colorado at Denver,c=US
o: ມະຫາວິທະຍາໄລ Colorado ຢູ່ Denver
o: UCD
o: CU/Denver
o: CU-Denver
ລາຍລະອຽດ: ສະຖາບັນການສຶກສາ ແລະການຄົ້ນຄວ້າຊັ້ນສູງ
dn: o=University of Florida,c=US
o: ມະຫາວິທະຍາໄລ Florida
o: UFl
ລາຍລະອຽດ: Warper ຂອງຈິດໃຈໄວຫນຸ່ມ
...
ທິດສະດີວິທະຍາ
ສະຖານະການອອກແມ່ນສູນຖ້າບໍ່ມີຂໍ້ຜິດພາດເກີດຂຶ້ນ. ຄວາມຜິດພາດເຮັດໃຫ້ສະຖານະການອອກທີ່ບໍ່ແມ່ນສູນ ແລະ a
ຂໍ້ຄວາມການວິນິໄສຖືກຂຽນເປັນຄວາມຜິດພາດມາດຕະຖານ.
ໃຊ້ ldapsearch ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net