LDAPEXOP(1) General Commands Manual LDAPEXOP(1)

ldapexop - اجرای عملیات گسترشیافته پروتکل LDAP

ldapexop [-V[V]] [-d debuglevel] [-n] [-v] [-f file] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H URI] [-e [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] {oid | oid:data | oid::b64data | whoami | cancel cancel-id | refresh DN [ttl]}

دستور ldapexop عملیات گسترش‌یافته LDAP مشخص‌شده توسط oid یا یکی از کلمات کلیدی ویژه whoami، cancel یا refresh را صادر و اجرا می‌کند.

داده‌های اضافی برای عملیات گسترش‌یافته را می‌توان با استفاده از data یا به‌صورت کدگذاری base-64 با b64data (در صورت استفاده از oid) یا با استفاده از پارامترهای اضافی (در مورد عملیات‌های گسترش‌یافته نام‌گذاری‌شده در بالا) به سرور ارسال کرد.

لطفاً توجه داشته باشید که رفتار ldapexop برای یک عملیات گسترش‌یافته یکسان، در صورتی که به‌صورت یک OID مشخص شود با زمانی که به‌صورت یک عملیات با نام ویژه مشخص گردد، متفاوت خواهد بود:

فراخوانی ldapexop با شناسه OID مربوط به عملیات گسترش‌یافته whoami (RFC 4532):

ldapexop [<options>] 1.3.6.1.4.1.4203.1.11.3
خروجی زیر را به همراه دارد:
# extended operation response
data:: <base64 encoded response data>
در حالی که فراخوانی آن با کلمه کلیدی whoami
ldapexop [<options>] whoami
منجر به نتیجه زیر می‌شود:
dn:<client's identity>

چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP بر روی debuglevel.
نمایش کارهایی که باید انجام شود، بدون اجرای واقعی آن‌ها. این گزینه در ترکیب با -v برای اشکال‌زدایی مفید است.
اجرا در حالت پرگو (verbose)، همراه با نوشتن پیام‌های تشخیصی بسیار در خروجی استاندارد.
خواندن عملیات‌ها از file.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز (Distinguished Name) binddn برای اتصال (bind) به دایرکتوری LDAP.
درخواست گذرواژه برای احراز هویت ساده. این گزینه به جای تعیین گذرواژه در خط فرمان استفاده می‌شود.
استفاده از passwd به عنوان گذرواژه برای احراز هویت ساده.
استفاده از کل محتوای passwdfile به عنوان گذرواژه برای احراز هویت ساده.
مشخص کردن URIهای اشاره‌کننده به سرور(های) ldap؛ تنها فیلدهای پروتکل/میزبان/پورت مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از هم جدا شده‌اند مورد انتظار است.
مشخص کردن افزونه‌های عمومی. علامت ´!´ نشان‌دهنده حیاتی بودن (criticality) است.
[!]assert=<filter>    (an RFC 4515 Filter)
!authzid=<authzid>    ("dn:<dn>" or "u:<user>")
[!]bauthzid           (RFC 3829 authzid control)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (a comma-separated attribute list)
[!]preread[=<attrs>]  (a comma-separated attribute list)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (SIGINT sends abandon/cancel,
or ignores response; if critical, doesn't wait for SIGINT.
not really controls)
مشخص کردن هر یک از گزینه‌های ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout>  (in seconds, or "none" or "max")
ldif_wrap=<width>     (in columns, or "no" for no wrapping)
مشخص کردن مشخصه‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه درخواست گذرواژه شود. حالت پیش‌فرض این است که فقط در صورت نیاز درخواست شود.
فعال‌سازی حالت ساکت SASL. هرگز درخواست گذرواژه نشود.
عدم استفاده از DNS معکوس برای استانداردسازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. بدون این گزینه، برنامه بهترین سازوکاری را که سرور می‌شناسد انتخاب می‌کند.
صدور عملیات گسترش‌یافته StartTLS (امنیت لایه انتقال). ارائه دو بار آن (-ZZ) مستلزم موفقیت‌آمیز بودن اجباری عملیات خواهد بود.

در صورت رخ ندادن خطا، وضعیت خروج صفر است. خطاها منجر به وضعیت خروج غیرصفر و نوشته شدن یک پیام تشخیصی در خروجی خطای استاندارد می‌شوند.

ldap_extended_operation_s(3)

این صفحه راهنما توسط Peter Marschall بر اساس پیام راهنمای کاربرد ldapexop و چند آزمایش با ldapexop نوشته شده است. انتظار نداشته باشید که کامل یا کاملاً درست باشد.

نرم‌افزار OpenLDAP توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری می‌شود. نرم‌افزار OpenLDAP از انتشار دانشگاه میشیگان LDAP 3.3 مشتق شده است.