| LDAPEXOP(1) | General Commands Manual | LDAPEXOP(1) |
نام (NAME)
ldapexop - اجرای عملیات گسترشیافته پروتکل LDAP
خلاصه دستور (SYNOPSIS)
ldapexop [-V[V]] [-d debuglevel] [-n] [-v] [-f file] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H URI] [-e [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] {oid | oid:data | oid::b64data | whoami | cancel cancel-id | refresh DN [ttl]}
توضیحات (DESCRIPTION)
دستور ldapexop عملیات گسترشیافته LDAP مشخصشده توسط oid یا یکی از کلمات کلیدی ویژه whoami، cancel یا refresh را صادر و اجرا میکند.
دادههای اضافی برای عملیات گسترشیافته را میتوان با استفاده از data یا بهصورت کدگذاری base-64 با b64data (در صورت استفاده از oid) یا با استفاده از پارامترهای اضافی (در مورد عملیاتهای گسترشیافته نامگذاریشده در بالا) به سرور ارسال کرد.
لطفاً توجه داشته باشید که رفتار ldapexop برای یک عملیات گسترشیافته یکسان، در صورتی که بهصورت یک OID مشخص شود با زمانی که بهصورت یک عملیات با نام ویژه مشخص گردد، متفاوت خواهد بود:
فراخوانی ldapexop با شناسه OID مربوط به عملیات گسترشیافته whoami (RFC 4532):
ldapexop [<options>] 1.3.6.1.4.1.4203.1.11.3خروجی زیر را به همراه دارد:
# extended operation response data:: <base64 encoded response data>در حالی که فراخوانی آن با کلمه کلیدی whoami
ldapexop [<options>] whoamiمنجر به نتیجه زیر میشود:
dn:<client's identity>
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP بر روی debuglevel.
- -n
- نمایش کارهایی که باید انجام شود، بدون اجرای واقعی آنها. این گزینه در ترکیب با -v برای اشکالزدایی مفید است.
- -v
- اجرا در حالت پرگو (verbose)، همراه با نوشتن پیامهای تشخیصی بسیار در خروجی استاندارد.
- -f file
- خواندن عملیاتها از file.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز (Distinguished Name) binddn برای اتصال (bind) به دایرکتوری LDAP.
- -W
- درخواست گذرواژه برای احراز هویت ساده. این گزینه به جای تعیین گذرواژه در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd به عنوان گذرواژه برای احراز هویت ساده.
- -y passwdfile
- استفاده از کل محتوای passwdfile به عنوان گذرواژه برای احراز هویت ساده.
- -H URI
- مشخص کردن URIهای اشارهکننده به سرور(های) ldap؛ تنها فیلدهای پروتکل/میزبان/پورت مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از هم جدا شدهاند مورد انتظار است.
- -e [!]ext[=extparam]
- مشخص کردن
افزونههای
عمومی.
علامت ´!´
نشاندهنده
حیاتی بودن
(criticality) است.
[!]assert=<filter> (an RFC 4515 Filter) !authzid=<authzid> ("dn:<dn>" or "u:<user>") [!]bauthzid (RFC 3829 authzid control) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (a comma-separated attribute list) [!]preread[=<attrs>] (a comma-separated attribute list) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (SIGINT sends abandon/cancel, or ignores response; if critical, doesn't wait for SIGINT. not really controls) - -o opt[=optparam]
- مشخص کردن
هر یک از
گزینههای
ldap.conf(5) یا یکی
از موارد
زیر:
nettimeout=<timeout> (in seconds, or "none" or "max") ldif_wrap=<width> (in columns, or "no" for no wrapping)
- -O security-properties
- مشخص کردن مشخصههای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه درخواست گذرواژه شود. حالت پیشفرض این است که فقط در صورت نیاز درخواست شود.
- -Q
- فعالسازی حالت ساکت SASL. هرگز درخواست گذرواژه نشود.
- -N
- عدم استفاده از DNS معکوس برای استانداردسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. بدون این گزینه، برنامه بهترین سازوکاری را که سرور میشناسد انتخاب میکند.
- -Z[Z]
- صدور عملیات گسترشیافته StartTLS (امنیت لایه انتقال). ارائه دو بار آن (-ZZ) مستلزم موفقیتآمیز بودن اجباری عملیات خواهد بود.
پیامهای تشخیصی (DIAGNOSTICS)
در صورت رخ ندادن خطا، وضعیت خروج صفر است. خطاها منجر به وضعیت خروج غیرصفر و نوشته شدن یک پیام تشخیصی در خروجی خطای استاندارد میشوند.
همچنین ببینید (SEE ALSO)
نویسنده (AUTHOR)
این صفحه راهنما توسط Peter Marschall بر اساس پیام راهنمای کاربرد ldapexop و چند آزمایش با ldapexop نوشته شده است. انتظار نداشته باشید که کامل یا کاملاً درست باشد.
سپاسگزاری (ACKNOWLEDGEMENTS)
نرمافزار OpenLDAP توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری میشود. نرمافزار OpenLDAP از انتشار دانشگاه میشیگان LDAP 3.3 مشتق شده است.