| LDAPCOMPARE(1) | دستورات کاربر | LDAPCOMPARE(1) |
نام (NAME)
ldapcompare - ابزار مقایسه در LDAP
خلاصه دستور (SYNOPSIS)
ldapcompare [-V[V]] [-d debuglevel] [-n] [-v] [-z] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] DN {attr:value | attr::b64value}
توضیحات (DESCRIPTION)
ldapcompare یک رابط قابل دسترسی از خط فرمان برای فراخوانی کتابخانهای ldap_compare_ext(3) است.
ldapcompare اتصالی به یک کارساز LDAP باز میکند، عملیات اتصال (bind) را انجام میدهد و با استفاده از پارامترهای مشخصشده یک مقایسه را اجرا میکند. DN باید یک نام متمایز در شاخه راهنما باشد. Attr باید یک ویژگی شناختهشده باشد. اگر پس از آن یک دونقطه بیاید، value (مقدار ادعا) باید به صورت یک رشته ارائه شود. اگر پس از آن دو دونقطه بیاید، کدگذاری base64 مقدار ارائه میشود. کد نتیجه مقایسه به صورت کد خروج برنامه ارائه میشود و مگر اینکه با گزینه -z اجرا شده باشد، برنامه عبارتهای TRUE، FALSE یا UNDEFINED را در خروجی استاندارد چاپ میکند.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapcompare باید با تعریف LDAP_DEBUG کامپایل شده باشد.
- -n
- نمایش آنچه انجام خواهد شد، بدون اجرای واقعی مقایسه. برای اشکالزدایی در ترکیب با -v مفید است.
- -v
- اجرا در حالت پرگو (verbose)، با نوشتن پیامهای تشخیصی فراوان در خروجی استاندارد.
- -z
- اجرا در حالت ساکت (quiet)، هیچ خروجیای نوشته نمیشود. باید وضعیت بازگشتی را بررسی کنید. در اسکریپتهای شل مفید است.
- -M[M]
- فعالسازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی (critical) میکند.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصالهای SASL، انتظار میرود کارساز این مقدار را نادیده بگیرد.
- -W
- درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd بهعنوان گذرواژه برای احراز هویت ساده.
- -y passwdfile
- استفاده از محتویات کامل passwdfile بهعنوان گذرواژه برای احراز هویت ساده. توجه داشته باشید که منظور از کامل این است که هرگونه فضای خالی ابتدا یا انتها، از جمله خطوط جدید (newline)، بخشی از گذرواژه در نظر گرفته میشوند و بر خلاف سایر نرمافزارها، حذف نخواهند شد. در نتیجه، گذرواژههای ذخیرهشده در فایلها با دستوراتی مانند echo(1) رفتار مورد انتظار را نخواهند داشت، زیرا echo(1) بهطور پیشفرض یک خط جدید به انتهای رشته اضافه میکند. روش توصیهشده و قابل حمل برای ذخیره یک گذرواژه متنآشکار (cleartext) در یک فایل جهت استفاده با این گزینه، استفاده از slappasswd(8) با هش {CLEARTEXT} و گزینه -n است.
- -H ldapuri
- مشخص کردن URI(های) ارجاعدهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شدهاند مورد انتظار است.
- -P {2|3}
- مشخص کردن نسخه پروتکل LDAP مورد استفاده.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
-
مشخص کردن افزونههای عمومی با -e و افزونههای مقایسه با -E. علامت ´!´ نشاندهنده حیاتی بودن (criticality) است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) !authzid=<authzid> ("dn:<dn>" یا "u:<user>") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر حیاتی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)افزونههای مقایسه:
!dontUseCopy
- -o opt[=optparam]
-
مشخص کردن هر گزینهای از ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه اعلان ورودی میدهد. حالت پیشفرض اعلان ورودی تنها در صورت نیاز است.
- -Q
- فعالسازی حالت ساکت SASL. هرگز اعلان ورودی نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای یکسانسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز میشناسد انتخاب خواهد کرد.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیتآمیز بودن عملیات خواهد بود.
مثالها (EXAMPLES)
ldapcompare "uid=babs,dc=example,dc=com" sn:Jensen ldapcompare "uid=babs,dc=example,dc=com" sn::SmVuc2Vu
همگی معادل یکدیگر هستند.
محدودیتها (LIMITATIONS)
الزام به ارسال مقدار در خط فرمان محدودکننده است و برخی نگرانیهای امنیتی را به وجود میآورد. این دستور باید سازوکاری برای مشخص کردن مکان (نام پرونده یا URL) جهت خواندن مقدار از آن را پشتیبانی کند.
همچنین ببینید (SEE ALSO)
نویسندگان (AUTHORS)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.
| 2026-03-09 | OpenLDAP 2.6.13 |