Ldifde
Skapar, modifierar och tar bort katalogobjekt. Du kan också använda ldifde för att utöka schemat, exportera användar- och gruppinformation till andra program eller tjänster, och fylla AD LDS (Active Directory Lightweight Directory Services) med data från andra katalogtjänster.
Syntax
ldifde [-i] [-f FilNamn] [-s ServerNamn] [-c Sträng1 Sträng2] [-v] [-j Sökväg] [-t PortNummer] [-d Bas-DN] [-r LDAP-filter] [-p Omfång] [-l LDAP-AttributLista] [-o LDAP-AttributLista] [-g] [-m] [-n] [-k] [-a UniktAnvändarNamn Lösenord] [-b AnvändarNamn Domän Lösenord] [-?]
Parametrar
- -i
-
Anger importläge. Om importläge inte har angetts är standardläget export.
- -f FilNamn
-
Identifierar den importerade eller exporterade filens namn.
- -s ServerNamn
-
Anger på vilken dator som importen eller exporten ska ske. Som standard körs ldifde på den dator där ldifde är installerat.
- -c Sträng1 Sträng2
-
Ersätter alla förekomster av Sträng1 med Sträng2. Detta används vanligtvis när du importerar data från en domän till en annan och exportdomänens unika namn (Sträng1) måste ersättas med importdomänens unika namn (Sträng2).
- -v
-
Ställer in utförligt läge.
- -j Sökväg
-
Anger loggfilens placering. Standard är aktuell sökväg.
- -t PortNummer
-
Anger ett portnummer för LDAP (Lightweight Directory Access Protocol). Standardportnumret för LDAP är 389. Den globala katalogporten är 3268.
- -d Bas-DN
-
Ställer in det unika namnet på varje sökbas för dataexport.
- -r LDAP-Filter
-
Skapar ett LDAP-sökfilter för dataexport. Om du till exempel vill exportera alla användare med ett visst efternamn, kan du använda följande filter: -r (and(objectClass=Användare)(sn=EfterNamn))
- -p Omfång
-
Ställer in sökområde. Alternativ för sökomfång är Base, OneLevel eller SubTree.
- -l LDAP-AttributLista
-
Ställer in listan med attribut som ska ingå i resultatet för en exportfråga. Om den här parametern utesluts, returneras alla attribut.
- -o LDAP-AttributLista
-
Ställer in listan med attribut som ska uteslutas från resultatet av en exportfråga. Detta används framförallt när objekt exporteras från AD DS (Active Directory Domain Services) och sedan importeras till en annan LDAP-kompatibel katalog. Attribut som inte stöds av en annan katalog kan uteslutas från resultatet med hjälp av det här alternativet.
- -g
-
Utesluter numrerade sökningar.
- -m
-
Utesluter attribut som inte kan skrivas, exempelvis ObjectGUID och objectSID.
- -n
-
Utesluter export av binära värden.
- -k
-
Ignorerar fel under importen och fortsätter bearbetningen. Följande är en fullständig lista över fel som ignoreras:
-
Objektet är redan medlem av gruppen.
-
Objektklassöverträdelse (vilket innebär att den angivna objektklassen inte finns), om objektet som importers saknar andra attribut.
-
Objektet finns redan.
-
Begränsningsöverträdelse.
-
Attributet eller värdet finns redan.
-
Objektet finns inte.
-
Objektet är redan medlem av gruppen.
- -a UniktAnvändarNamn Lösenord
-
Anger vilket kommando som ska köras med hjälp av ett bifogat UniktAnvändarnamn och Lösenord. Som standard körs kommandot med autentiseringsuppgifterna för den användare som är inloggad på nätverket. Detta kan inte användas tillsammans med alternativet -b.
- -b AnvändarNamn Domän Lösenord
-
Anger vilket kommando som ska köras med hjälp av ett bifogat Användarnamn Domän Lösenord. Som standard körs kommandot med autentiseringsuppgifterna för den användare som är inloggad på nätverket. Detta kan inte användas tillsammans med alternativet -a.
- -?
-
Visar kommandomenyn.
Anmärkningar
-
Med parametern -c kan du använda konstanterna #schemaNamingContext och #configurationNamingContext i stället för schemakatalogpartitionens och konfigurationskatalogpartitionens unika namn.
-
När du skapar importfilen som ska användas med kommandot ldifde använder du ett changeType-värde för att definiera vilken typ av ändringar som importfilen ska innehålla. Värdena för changeType i följande tabell är giltiga.
Värde Beskrivning add
Anger att det finns nytt innehåll i importfilen.
modify
Anger att befintligt innehåll har modifierats i importfilen.
delete
Anger att innehåll har tagits bort i importfilen.
Följande är ett exempel på ett importfilformat för LDIF (LDAP Data Interchange Format) som använder värdet add:
DN: CN=ExempelAnvändare,DC=DomänNamn
changetype: add
CN: ExempelAnvändare
description: BeskrivningAvFil
objectClass: Användare
userPrincipalName: ExempelAnvändare
Exempel
Skriv så här om du endast vill hämta det returnerade objektets unika namn, gemensamma namn, förnamn, efternamn och telefonnummer:
-l UniktNamn, CN, FörNamn, SN, Telefon
Skriv så här om du vill utesluta ett objekts GUID (globally unique identifier):
-o skapad, ändrad, objekt-GUID
Formatförklaring
Format | Betydelse |
---|---|
Kursiv |
Information som du anger |
Bold |
Element som du anger exakt som de visas |
Ellips (...) |
En parameter som kan upprepas flera gånger på en kommandorad |
Inom hakparenteser ([]) |
Valfria objekt. |
Inom klammerparenteser ({}); alternativ som avgränsats med lodräta streck (|). Exempel: {jämn|udda} |
En grupp alternativ där du endast får välja ett |
Teckensnittet Courier |
Kod- eller programutdata |