LDAPDELETE(1) دستورات کاربر LDAPDELETE(1)

ldapdelete - ابزار حذف ورودی از دایرکتوری LDAP

ldapdelete [-V[V]] [-d debuglevel] [-n] [-v] [-c] [-f file] [-r] [-z sizelimit] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [DN [...]]

ldapdelete یک رابط قابل دسترسی از خط فرمان برای فراخوانی کتابخانه‌ای ldap_delete_ext(3) است.

ldapdelete اتصالی به یک کارساز LDAP باز می‌کند، متصل می‌شود (bind) و یک یا چند ورودی را حذف می‌کند. اگر یک یا چند آرگومان DN ارائه شود، ورودی‌های دارای آن نام‌های متمایز (Distinguished Names) حذف می‌شوند. هر DN باید با استفاده از نمایش رشته‌ای LDAPv3 طبق تعریف RFC 4514 ارائه شود. اگر هیچ آرگومان DN مشخص نشود، فهرستی از DNها از ورودی استاندارد (یا در صورت استفاده از گزینه -f از file) خوانده می‌شود.

چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP روی debuglevel. برای اینکه این گزینه اثری داشته باشد، ldapdelete باید با تعریف LDAP_DEBUG کامپایل شده باشد.
نمایش آنچه انجام خواهد شد، بدون حذف واقعی ورودی‌ها. برای اشکال‌زدایی در ترکیب با -v مفید است.
استفاده از حالت پرگو (verbose)، با نوشتن پیام‌های تشخیصی فراوان در خروجی استاندارد.
حالت عملیات پیوسته. خطاها گزارش می‌شوند، اما ldapdelete به حذف کردن ادامه می‌دهد. حالت پیش‌فرض، خروج پس از گزارش یک خطاست.
خواندن مجموعه‌ای از DNها از file، یک مورد در هر سطر، و اجرای عملیات حذف LDAP برای هر کدام.
انجام حذف بازگشتی (recursive delete). اگر DN مشخص‌شده برگ (leaf) نباشد، فرزندان آن و همه فرزندان آنها در امتداد درخت حذف می‌شوند. هیچ راستی‌آزمایی انجام نمی‌شود، بنابراین اگر این سوییچ را اضافه کنید، ldapdelete بخش‌های بزرگی از درخت شما را بی‌درنگ حذف خواهد کرد. با احتیاط استفاده شود.
استفاده از sizelimit هنگام جستجوی DNهای فرزند برای حذف، جهت دور زدن هرگونه محدودیت اندازه در سمت کارساز. فقط در ترکیب با -r مفید است.
فعال‌سازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی (critical) می‌کند.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز binddn برای متصل شدن (bind) به دایرکتوری LDAP. برای اتصال‌های SASL، انتظار می‌رود کارساز این مقدار را نادیده بگیرد.
درخواست اعلان برای احراز هویت ساده. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان به کار می‌رود.
استفاده از passwd به‌عنوان گذرواژه برای احراز هویت ساده.
استفاده از محتویات کامل passwdfile به‌عنوان گذرواژه برای احراز هویت ساده.
مشخص کردن URI(های) ارجاع‌دهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است.
مشخص کردن نسخه پروتکل LDAP مورد استفاده.

مشخص کردن افزونه‌های عمومی با -e و افزونه‌های حذف با -E. علامت ´!´ نشان‌دهنده حیاتی بودن (criticality) است.

افزونه‌های عمومی:

[!]assert=<filter>    (یک فیلتر RFC 4515)
!authzid=<authzid>    ("dn:<dn>" یا "u:<user>")
[!]bauthzid           (کنترل authzid طبق RFC 3829)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (فهرست ویژگی‌ها جداشده با کاما)
[!]preread[=<attrs>]  (فهرست ویژگی‌ها جداشده با کاما)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد،
یا پاسخ را نادیده می‌گیرد؛ اگر حیاتی باشد، منتظر SIGINT نمی‌ماند.
در اصل کنترل نیستند)

افزونه‌های حذف:

(ندارد)

مشخص کردن هر گزینه‌ای از ldap.conf(5) یا یکی از موارد زیر:

nettimeout=<timeout>  (به ثانیه، یا "none" یا "max")
ldif_wrap=<width>     (بر حسب ستون، یا "no" برای عدم شکست خط)
مشخص کردن ویژگی‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است.
فعال‌سازی حالت ساکت SASL. هرگز اعلان ورودی نمی‌دهد.
عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز می‌شناسد انتخاب خواهد کرد.
ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود.

دستور زیر:

ldapdelete "cn=Delete Me,dc=example,dc=com"

تلاش خواهد کرد ورودی به نام "cn=Delete Me,dc=example,dc=com" را حذف کند. البته احتمالاً ارائه مشخصات و اطلاعات کاربری احراز هویت الزامی خواهد بود.

در صورتی که هیچ خطایی رخ ندهد، وضعیت خروج صفر (0) است. در صورت بروز خطا، وضعیت خروجی غیرصفر بوده و یک پیام تشخیصی در خطای استاندارد نوشته می‌شود.

ldap.conf(5)، ldapadd(1)، ldapmodify(1)، ldapmodrdn(1)، ldapsearch(1)، ldap(3)، ldap_delete_ext(3)

پروژه اوپن‌ال‌دپ http://www.openldap.org

OpenLDAP Software توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.

2026-03-09 OpenLDAP 2.6.13