Ldifde
Cria, modifica e exclui objetos de diretório. Você também pode usar ldifde para estender o esquema, exportar informações de usuário e grupo para outros aplicativos ou serviços, e preencher o Active Directory Lightweight Directory Services (AD LDS) com dados de outros serviços de diretório.
Sintaxe
ldifde [-i] [-f nome_do_arquivo] [-s nome_do_servidor] [-c Sequência1 Sequência2] [-v] [-j Caminho] [-t número_da_porta] [-d BaseDN] [-r filtro_LDAP] [-p Escopo] [-l Lista_de_atributos_LDAP] [-o LDAPAttributeList] [-g] [-m] [-n] [-k] [-a Senha UserDistinguishedName] [-b Senha Domínio Nome_de_usuário] [-?]
Parâmetros
- -i
-
Especifica o modo de importação. Se este modo não for especificado, o padrão será o modo de exportação.
- -f nome_de_arquivo
-
Identifica o nome do arquivo de importação ou de exportação.
- -s nome_do_servidor
-
Especifica o computador no qual será executada a operação de importação ou de exportação. Por padrão, o ldifde será executado no computador em que o ldifde está instalado.
- -c Sequência1 Sequência2
-
Substitui todas as ocorrências de Sequência1 por Sequência2. Em geral, é usado quando os dados são importados de um domínio para outro e o nome distinto do domínio de exportação (Cadeia1) precisa ser substituído pelo nome distinto do domínio de importação (Cadeia2).
- -v
-
Define o modo detalhado.
- -j Caminho
-
Define o local do arquivo de log. O padrão é o caminho atual.
- -t número_da_porta
-
Especifica um número de porta do protocolo LDAP. A porta LDAP padrão é 389. A porta de catálogo global é 3268.
- -d BaseDN
-
Define o nome distinto da base de pesquisa para exportar dados.
- -r filtro_LDAP
-
Cria um filtro de pesquisa LDAP para exportar dados. Por exemplo, para exportar todos os usuários com determinado sobrenome, use este filtro: -r (and(objectClass=Usuário)(sn=Sobrenome))
- -p Escopo
-
Define o escopo da pesquisa. As opções de escopo são Base, OneLevel ou SubTree.
- -l lista_de_atributos_LDAP
-
Define a lista de atributos a serem apresentados nos resultados de uma consulta de exportação. Se esse parâmetro for omitido, serão apresentados todos os atributos.
- -o lista_de_atributos_LDAP
-
Define a lista de atributos a serem omitidos dos resultados de uma consulta de exportação. Normalmente, essa opção é usada quando os objetos são exportados dos Serviços de Domínio Active Directory (AD DS) e, em seguida, importados para outro diretório compatível com LDAP. Se não houver suporte a atributos em outro diretório, você poderá omiti-los do conjunto de resultados usando essa opção.
- -g
-
Omite pesquisas paginadas.
- -m
-
Omite atributos que não podem ser gravados, como ObjectGUID e objectSID.
- -n
-
Omite a exportação de valores binários.
- -k
-
Ignora erros durante a operação de importação e continua o processamento. São os seguintes os erros ignorados:
-
O objeto já integra o grupo.
-
Violação de classe de objeto (isto é, a classe de objeto especificada não existe) se o objeto que estiver sendo importado não tiver outros atributos.
-
O objeto já existe.
-
Violação de restrição.
-
O atributo ou o valor já existe.
-
Objeto inexistente.
-
O objeto já integra o grupo.
- -a Senha UserDistinguishedName
-
Define o comando a ser executado usando o Nome_Distinto_do_Usuário e a Senha fornecidos. Por padrão, o comando será executado com as credenciais do usuário que estiver conectado à rede. Esta opção não pode ser usada com a opção -b.
- -b Senha domínio nome_de_usuário
-
Define o comando a ser executado usando Nome_do_Usuário Domínio Senha fornecidos. Por padrão, o comando será executado com as credenciais do usuário que estiver conectado à rede. Esta opção não pode ser usada com a opção -a.
- -?
-
Exibe o menu de comandos.
Comentários
-
Com o parâmetro -c, é possível usar as constantes #schemaNamingContext e #configurationNamingContext em vez de nomes diferenciados da partição de diretório de esquema e da partição de diretório de configuração.
-
Quando você criar o arquivo de importação para usar com o comando ldifde, use um valor changeType para definir o tipo de alterações que o arquivo de importação conterá. Os valores de changeType constantes da tabela a seguir estão disponíveis.
Valor Descrição add
Especifica que o novo conteúdo está presente no arquivo de importação.
modify
Especifica que o conteúdo existente foi modificado no arquivo de importação.
delete
Especifica que o conteúdo foi excluído no arquivo de importação.
Este é um exemplo de formato de arquivo de importação LDIF usando o valor add:
DN: CN=SampleUser,DC=nome_de_domínio
changetype: add
CN: SampleUser
description: DescriptionOfFile
objectClass: Usuário
userPrincipalName: SampleUser
Exemplos
Para recuperar o nome distinto, nome comum, nome, sobrenome e número de telefone dos objetos retornados, digite:
-l DistinguishedName, CN, GivenName, SN, Telefone
Para omitir o GUID (identificador exclusivo) de um objeto, digite:
-o whenCreated, whenChanged, objectGUID
Legenda da formatação
Formato | Significado |
---|---|
Itálico |
Informações fornecidas por você |
Bold |
Elementos que devem ser digitados exatamente conforme mostrado |
Reticências (...) |
Um parâmetro que pode ser repetido várias vezes em uma linha de comando |
Entre colchetes ([]) |
Itens opcionais |
Entre chaves ({}); opções separadas por barra vertical (|). Exemplo: {even|odd} |
Um conjunto de opções entre as quais você deve escolher apenas uma |
Fonte Courier |
Saída de código ou de programa |