L'utilità ldifde consente di creare, modificare ed eliminare gli oggetti directory. È possibile utilizzare ldifde per popolare Active Directory Lightweight Directory Services (AD LDS) con dati provenienti da altri servizi directory, nonché per estendere lo schema ed esportare informazioni relative a utenti e gruppi verso altre applicazioni o servizi. È ad esempio possibile utilizzare ldifde per esportare oggetti directory da un altro servizio directory e quindi utilizzarla per importare gli oggetti directory in un'istanza di AD LDS.
Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators dell'istanza di AD LDS. Per impostazione predefinita, l'entità di sicurezza specificata come amministratore di AD LDS durante l'installazione di AD LDS diventa un membro del gruppo Administrators nella partizione di configurazione. Per ulteriori informazioni sui gruppi AD LDS, vedere Informazioni su utenti e gruppi AD LDS.
Per importare o esportare oggetti directory tramite ldifde |
Aprire un prompt dei comandi.
Eseguire una delle operazioni seguenti:
-
Per importare oggetti directory, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
ldifde -i -f nomefile -s nomeserver:porta -m -a nomeutente dominio password
-
Per esportare oggetti directory, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
ldifde -e -f nomefile -s nomeserver:porta -m -a nomeutente dominio password
-
Per importare oggetti directory, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
Parametro | Descrizione |
---|---|
-i |
Esegue un'importazione. |
-e |
Esegue un'esportazione. |
-f |
Specifica il file da importare o esportare. |
nomefile |
Nome del file da importare o esportare. |
-s |
Specifica il nome host e la porta dell'istanza di AD LDS o di un servizio directory diverso. |
nomeserver |
Nome host dell'istanza di AD LDS o di un servizio directory diverso. |
porta |
Porta dell'istanza di AD LDS o di un servizio directory diverso. |
-m |
Ignora, ovvero non importa o esporta, gli attributi utilizzati solo da Servizi di dominio Active Directory. È possibile utilizzare questo parametro quando si esportano oggetti directory da una foresta di Servizi di dominio Active Directory esistente e li si importano in AD LDS. |
-a |
Specifica le credenziali dell'account. Se non vengono specificate, ldifde utilizzerà le credenziali dell'utente che ha effettuato l'accesso. |
nomeutente |
Nome utente dell'account da utilizzare per eseguire il binding al servizio directory specificato. |
dominio |
Nome di dominio dell'account da utilizzare per eseguire il binding al servizio directory specificato. |
password |
Password dell'account da utilizzare per eseguire il binding al servizio directory specificato. |
-h |
Consente l'importazione di password utilizzando la crittografia SASL (Simple Authentication and Security Layer). |
-c Stringa1 Stringa2 |
Sostituisce tutte le occorrenze di Stringa1 con Stringa2. Con AD LDS è possibile utilizzare le costanti #schemaNamingContext e #configurationNamingContext al posto dei nomi distinti della partizione di directory dello schema e della partizione di directory di configurazione quando si sostituiscono stringhe nei file con estensione ldf. |
Per visualizzare la sintassi completa del comando, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
Ldifde /?
Ulteriori considerazioni
-
Per aprire un prompt dei comandi, fare clic sul pulsante Start, fare clic con il pulsante destro del mouse su Prompt dei comandi e quindi scegliere Esegui come amministratore.