| LDAPMODIFY(1) | دستورات کاربر | LDAPMODIFY(1) |
نام (NAME)
ldapmodify, ldapadd - ابزارهای ویرایش، افزودن و اصلاح ورودیها در دایرکتوری LDAP
خلاصه دستور (SYNOPSIS)
ldapmodify [-V[V]] [-d debuglevel] [-n] [-v] [-a] [-c] [-f file] [-j lineno] [-S file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]]
ldapadd [-V[V]] [-d debuglevel] [-n] [-v] [-c] [-f file] [-j lineno] [-S file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]]
توضیحات (DESCRIPTION)
ldapmodify یک رابط خط فرمانی برای فراخوانیهای کتابخانهای ldap_add_ext(3)، ldap_modify_ext(3)، ldap_delete_ext(3) و ldap_rename(3) است. ldapadd بهعنوان یک پیوند سخت (hard link) به ابزار ldapmodify پیادهسازی شده است. هنگام فراخوانی بهصورت ldapadd، فلگ -a (افزودن ورودی جدید) بهطور خودکار فعال میشود.
ldapmodify اتصالی به یک کارساز LDAP باز میکند، متصل میشود (bind انجام میدهد) و ورودیها را تغییر میدهد یا اضافه میکند. اطلاعات ورودی با استفاده از گزینه -f از ورودی استاندارد یا از file خوانده میشود.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV مشخص شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapmodify باید با تعریف LDAP_DEBUG کامپایل شده باشد.
- -n
- نمایش آنچه انجام خواهد شد، بدون تغییر واقعی ورودیها. برای اشکالزدایی در ترکیب با -v مفید است.
- -v
- اجرا در حالت پرگو (verbose)، همراه با نوشتن پیامهای تشخیصی فراوان در خروجی استاندارد.
- -a
- افزودن ورودیهای جدید. رفتار پیشفرض ldapmodify ویرایش ورودیهای موجود است. در صورت فراخوانی بهصورت ldapadd، این فلگ همیشه فعال است.
- -c
- حالت عملیات پیوسته. خطاها گزارش میشوند، اما ldapmodify به اعمال تغییرات ادامه خواهد داد. حالت پیشفرض، خروج از برنامه پس از گزارش خطا است.
- -f file
- خواندن اطلاعات تغییر ورودی از file بهجای ورودی استاندارد.
- -j lineno
- پرش به شماره سطر مشخصشده در فایل LDIF پیش از پردازش هر ورودی. این امکان را فراهم میکند که عملیات بارگذاری که به دلیل خطا در ورودی LDIF متوقف شده بود، پس از اصلاح خطاها ادامه یابد.
- -S file
- رکوردهای افزودن یا تغییری که به دلیل بروز خطا رد شدهاند در file نوشته میشوند و پیام خطای بازگردانده شده توسط کارساز بهصورت کامنت اضافه میشود. بیشترین کاربرد آن در ترکیب با -c است.
- -M[M]
- فعالسازی کنترل مدیریت DSA IT. گزینه -MM این کنترل را حیاتی (critical) میکند.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصالهای SASL، انتظار میرود کارساز این مقدار را نادیده بگیرد.
- -W
- درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd بهعنوان گذرواژه برای احراز هویت ساده.
- -y passwdfile
- استفاده از محتویات کامل passwdfile بهعنوان گذرواژه برای احراز هویت ساده.
- -H ldapuri
- مشخص کردن URI(های) ارجاعدهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URI که با فاصله یا کاما از یکدیگر جدا شدهاند مورد انتظار است.
- -P {2|3}
- مشخص کردن نسخه پروتکل LDAP برای استفاده.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
-
مشخص کردن افزونههای عمومی با -e و افزونههای ویرایش با -E. علامت ´!´ نشاندهنده حیاتی بودن (criticality) است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) !authzid=<authzid> ("dn:<dn>" یا "u:<user>") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر حیاتی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)افزونههای ویرایش (Modify extensions):
[!]txn[=abort|commit]
- -o opt[=optparam]]
-
مشخص کردن هر گزینهای از ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه اعلان ورودی میدهد. حالت پیشفرض اعلان ورودی تنها در صورت نیاز است.
- -Q
- فعالسازی حالت ساکت SASL. هرگز اعلان ورودی نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای یکسانسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز میشناسد انتخاب خواهد کرد.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیتآمیز بودن عملیات خواهد بود.
قالب ورودی (INPUT FORMAT)
محتویات file (یا ورودی استاندارد در صورتی که هیچ فلگ -f در خط فرمان داده نشده باشد) باید با قالب تعریفشده در ldif(5) (فرمت LDIF مطابق تعریف در RFC 2849) مطابقت داشته باشد.
مثالها (EXAMPLES)
با فرض اینکه فایل /tmp/entrymods وجود دارد و دارای محتویات زیر است:
dn: cn=Modify Me,dc=example,dc=com changetype: modify replace: mail mail: modme@example.com - add: title title: Grand Poobah - add: jpegPhoto jpegPhoto:< file:///tmp/modme.jpeg - delete: description -
دستور:
ldapmodify -f /tmp/entrymods
محتوای ویژگی mail ورودی "Modify Me" را با مقدار "modme@example.com" جایگزین میکند، یک title با مقدار "Grand Poobah" اضافه میکند، محتویات فایل "/tmp/modme.jpeg" را بهعنوان یک jpegPhoto درج مینماید و ویژگی description را بهطور کامل حذف میکند.
با فرض اینکه فایل /tmp/newentry وجود دارد و دارای محتویات زیر است:
dn: cn=Barbara Jensen,dc=example,dc=com objectClass: person cn: Barbara Jensen cn: Babs Jensen sn: Jensen title: the world's most famous mythical manager mail: bjensen@example.com uid: bjensen
دستور:
ldapadd -f /tmp/newentry
یک ورودی جدید برای Babs Jensen با استفاده از مقادیر فایل /tmp/newentry اضافه خواهد کرد.
با فرض اینکه فایل /tmp/entrymods وجود دارد و دارای محتویات زیر است:
dn: cn=Barbara Jensen,dc=example,dc=com changetype: delete
دستور:
ldapmodify -f /tmp/entrymods
ورودی Babs Jensen را حذف خواهد کرد.
عیبیابی (DIAGNOSTICS)
در صورت عدم وقوع خطا، وضعیت خروج صفر است. خطاها منجر به وضعیت خروج غیرصفر و نوشته شدن یک پیام تشخیصی در خطای استاندارد میشوند.
همچنین ببینید (SEE ALSO)
ldapadd(1)، ldapdelete(1)، ldapmodrdn(1)، ldapsearch(1)، ldap.conf(5)، ldap(3)، ldap_add_ext(3)، ldap_delete_ext(3)، ldap_modify_ext(3)، ldap_modrdn_ext(3)، ldif(5).
نویسندگان (AUTHORS)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.
| 2026-03-09 | OpenLDAP 2.6.13 |