Ldifde

Cria, modifica e exclui objetos de diretório. Você também pode usar ldifde para estender o esquema, exportar informações de usuário e grupo para outros aplicativos ou serviços, e preencher o Active Directory Lightweight Directory Services (AD LDS) com dados de outros serviços de diretório.

Sintaxe

ldifde [-i] [-f nome_do_arquivo] [-s nome_do_servidor] [-c Sequência1 Sequência2] [-v] [-j Caminho] [-t número_da_porta] [-d BaseDN] [-r filtro_LDAP] [-p Escopo] [-l Lista_de_atributos_LDAP] [-o LDAPAttributeList] [-g] [-m] [-n] [-k] [-a Senha UserDistinguishedName] [-b Senha Domínio Nome_de_usuário] [-?]

Parâmetros

-i
Especifica o modo de importação. Se este modo não for especificado, o padrão será o modo de exportação.

-f nome_de_arquivo
Identifica o nome do arquivo de importação ou de exportação.

-s nome_do_servidor
Especifica o computador no qual será executada a operação de importação ou de exportação. Por padrão, o ldifde será executado no computador em que o ldifde está instalado.

-c Sequência1 Sequência2
Substitui todas as ocorrências de Sequência1 por Sequência2. Em geral, é usado quando os dados são importados de um domínio para outro e o nome distinto do domínio de exportação (Cadeia1) precisa ser substituído pelo nome distinto do domínio de importação (Cadeia2).

-v
Define o modo detalhado.

-j Caminho
Define o local do arquivo de log. O padrão é o caminho atual.

-t número_da_porta
Especifica um número de porta do protocolo LDAP. A porta LDAP padrão é 389. A porta de catálogo global é 3268.

-d BaseDN
Define o nome distinto da base de pesquisa para exportar dados.

-r filtro_LDAP
Cria um filtro de pesquisa LDAP para exportar dados. Por exemplo, para exportar todos os usuários com determinado sobrenome, use este filtro: -r (and(objectClass=Usuário)(sn=Sobrenome))

-p Escopo
Define o escopo da pesquisa. As opções de escopo são Base, OneLevel ou SubTree.

-l lista_de_atributos_LDAP
Define a lista de atributos a serem apresentados nos resultados de uma consulta de exportação. Se esse parâmetro for omitido, serão apresentados todos os atributos.

-o lista_de_atributos_LDAP
Define a lista de atributos a serem omitidos dos resultados de uma consulta de exportação. Normalmente, essa opção é usada quando os objetos são exportados dos Serviços de Domínio Active Directory (AD DS) e, em seguida, importados para outro diretório compatível com LDAP. Se não houver suporte a atributos em outro diretório, você poderá omiti-los do conjunto de resultados usando essa opção.

-g
Omite pesquisas paginadas.

-m
Omite atributos que não podem ser gravados, como ObjectGUID e objectSID.

-n
Omite a exportação de valores binários.

-k
Ignora erros durante a operação de importação e continua o processamento. São os seguintes os erros ignorados:

  • O objeto já integra o grupo.

  • Violação de classe de objeto (isto é, a classe de objeto especificada não existe) se o objeto que estiver sendo importado não tiver outros atributos.

  • O objeto já existe.

  • Violação de restrição.

  • O atributo ou o valor já existe.

  • Objeto inexistente.

-a Senha UserDistinguishedName
Define o comando a ser executado usando o Nome_Distinto_do_Usuário e a Senha fornecidos. Por padrão, o comando será executado com as credenciais do usuário que estiver conectado à rede. Esta opção não pode ser usada com a opção -b.

-b Senha domínio nome_de_usuário
Define o comando a ser executado usando Nome_do_Usuário Domínio Senha fornecidos. Por padrão, o comando será executado com as credenciais do usuário que estiver conectado à rede. Esta opção não pode ser usada com a opção -a.

-?
Exibe o menu de comandos.

Comentários

  • Com o parâmetro -c, é possível usar as constantes #schemaNamingContext e #configurationNamingContext em vez de nomes diferenciados da partição de diretório de esquema e da partição de diretório de configuração.

  • Quando você criar o arquivo de importação para usar com o comando ldifde, use um valor changeType para definir o tipo de alterações que o arquivo de importação conterá. Os valores de changeType constantes da tabela a seguir estão disponíveis.

    Valor Descrição

    add

    Especifica que o novo conteúdo está presente no arquivo de importação.

    modify

    Especifica que o conteúdo existente foi modificado no arquivo de importação.

    delete

    Especifica que o conteúdo foi excluído no arquivo de importação.

Este é um exemplo de formato de arquivo de importação LDIF usando o valor add:

DN: CN=SampleUser,DC=nome_de_domínio

changetype: add

CN: SampleUser

description: DescriptionOfFile

objectClass: Usuário

userPrincipalName: SampleUser

Exemplos

Para recuperar o nome distinto, nome comum, nome, sobrenome e número de telefone dos objetos retornados, digite:

-l DistinguishedName, CN, GivenName, SN, Telefone

Para omitir o GUID (identificador exclusivo) de um objeto, digite:

-o whenCreated, whenChanged, objectGUID

Legenda da formatação

Formato Significado

Itálico

Informações fornecidas por você

Bold

Elementos que devem ser digitados exatamente conforme mostrado

Reticências (...)

Um parâmetro que pode ser repetido várias vezes em uma linha de comando

Entre colchetes ([])

Itens opcionais

Entre chaves ({}); opções separadas por barra vertical (|). Exemplo: {even|odd}

Um conjunto de opções entre as quais você deve escolher apenas uma

Fonte Courier

Saída de código ou de programa

Referências adicionais


Sumário