LDAPCOMPARE(1) دستورات کاربر LDAPCOMPARE(1)

ldapcompare - ابزار مقایسه در LDAP

ldapcompare [-V[V]] [-d debuglevel] [-n] [-v] [-z] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] DN {attr:value | attr::b64value}

ldapcompare یک رابط قابل دسترسی از خط فرمان برای فراخوانی کتابخانه‌ای ldap_compare_ext(3) است.

ldapcompare اتصالی به یک کارساز LDAP باز می‌کند، عملیات اتصال (bind) را انجام می‌دهد و با استفاده از پارامترهای مشخص‌شده یک مقایسه را اجرا می‌کند. DN باید یک نام متمایز در شاخه راهنما باشد. Attr باید یک ویژگی شناخته‌شده باشد. اگر پس از آن یک دو‌نقطه بیاید، value (مقدار ادعا) باید به صورت یک رشته ارائه شود. اگر پس از آن دو دو‌نقطه بیاید، کدگذاری base64 مقدار ارائه می‌شود. کد نتیجه مقایسه به صورت کد خروج برنامه ارائه می‌شود و مگر اینکه با گزینه -z اجرا شده باشد، برنامه عبارت‌های TRUE، FALSE یا UNDEFINED را در خروجی استاندارد چاپ می‌کند.

چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapcompare باید با تعریف LDAP_DEBUG کامپایل شده باشد.
نمایش آنچه انجام خواهد شد، بدون اجرای واقعی مقایسه. برای اشکال‌زدایی در ترکیب با -v مفید است.
اجرا در حالت پرگو (verbose)، با نوشتن پیام‌های تشخیصی فراوان در خروجی استاندارد.
اجرا در حالت ساکت (quiet)، هیچ خروجی‌ای نوشته نمی‌شود. باید وضعیت بازگشتی را بررسی کنید. در اسکریپت‌های شل مفید است.
فعال‌سازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی (critical) می‌کند.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصال‌های SASL، انتظار می‌رود کارساز این مقدار را نادیده بگیرد.
درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
استفاده از passwd به‌عنوان گذرواژه برای احراز هویت ساده.
استفاده از محتویات کامل passwdfile به‌عنوان گذرواژه برای احراز هویت ساده. توجه داشته باشید که منظور از کامل این است که هرگونه فضای خالی ابتدا یا انتها، از جمله خطوط جدید (newline)، بخشی از گذرواژه در نظر گرفته می‌شوند و بر خلاف سایر نرم‌افزارها، حذف نخواهند شد. در نتیجه، گذرواژه‌های ذخیره‌شده در فایل‌ها با دستوراتی مانند echo(1) رفتار مورد انتظار را نخواهند داشت، زیرا echo(1) به‌طور پیش‌فرض یک خط جدید به انتهای رشته اضافه می‌کند. روش توصیه‌شده و قابل حمل برای ذخیره یک گذرواژه متن‌آشکار (cleartext) در یک فایل جهت استفاده با این گزینه، استفاده از slappasswd(8) با هش {CLEARTEXT} و گزینه -n است.
مشخص کردن URI(های) ارجاع‌دهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است.
مشخص کردن نسخه پروتکل LDAP مورد استفاده.

مشخص کردن افزونه‌های عمومی با -e و افزونه‌های مقایسه با -E. علامت ´!´ نشان‌دهنده حیاتی بودن (criticality) است.

افزونه‌های عمومی:

[!]assert=<filter>    (یک فیلتر RFC 4515)
!authzid=<authzid>    ("dn:<dn>" یا "u:<user>")
[!]bauthzid           (کنترل authzid طبق RFC 3829)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (فهرست ویژگی‌ها جداشده با کاما)
[!]preread[=<attrs>]  (فهرست ویژگی‌ها جداشده با کاما)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد،
یا پاسخ را نادیده می‌گیرد؛ اگر حیاتی باشد، منتظر SIGINT نمی‌ماند.
در اصل کنترل نیستند)

افزونه‌های مقایسه:

!dontUseCopy

مشخص کردن هر گزینه‌ای از ldap.conf(5) یا یکی از موارد زیر:

nettimeout=<timeout>  (به ثانیه، یا "none" یا "max")
ldif_wrap=<width>     (بر حسب ستون، یا "no" برای عدم شکست خط)
مشخص کردن ویژگی‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است.
فعال‌سازی حالت ساکت SASL. هرگز اعلان ورودی نمی‌دهد.
عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز می‌شناسد انتخاب خواهد کرد.
ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود.

ldapcompare "uid=babs,dc=example,dc=com"  sn:Jensen
ldapcompare "uid=babs,dc=example,dc=com"  sn::SmVuc2Vu

همگی معادل یکدیگر هستند.

الزام به ارسال مقدار در خط فرمان محدودکننده است و برخی نگرانی‌های امنیتی را به وجود می‌آورد. این دستور باید سازوکاری برای مشخص کردن مکان (نام پرونده یا URL) جهت خواندن مقدار از آن را پشتیبانی کند.

ldap.conf(5)، ldif(5)، ldap(3)، ldap_compare_ext(3)

پروژه اوپن‌ال‌دپ http://www.openldap.org

OpenLDAP Software توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.

2026-03-09 OpenLDAP 2.6.13