LDAPMODIFY(1) دستورات کاربر LDAPMODIFY(1)

ldapmodify, ldapadd - ابزارهای ویرایش، افزودن و اصلاح ورودیها در دایرکتوری LDAP

ldapmodify [-V[V]] [-d debuglevel] [-n] [-v] [-a] [-c] [-f file] [-j lineno] [-S file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]]

ldapadd [-V[V]] [-d debuglevel] [-n] [-v] [-c] [-f file] [-j lineno] [-S file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]]

ldapmodify یک رابط خط فرمانی برای فراخوانی‌های کتابخانه‌ای ldap_add_ext(3)، ldap_modify_ext(3)، ldap_delete_ext(3) و ldap_rename(3) است. ldapadd به‌عنوان یک پیوند سخت (hard link) به ابزار ldapmodify پیاده‌سازی شده است. هنگام فراخوانی به‌صورت ldapadd، فلگ -a (افزودن ورودی جدید) به‌طور خودکار فعال می‌شود.

ldapmodify اتصالی به یک کارساز LDAP باز می‌کند، متصل می‌شود (bind انجام می‌دهد) و ورودی‌ها را تغییر می‌دهد یا اضافه می‌کند. اطلاعات ورودی با استفاده از گزینه -f از ورودی استاندارد یا از file خوانده می‌شود.

چاپ اطلاعات نسخه. اگر -VV مشخص شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapmodify باید با تعریف LDAP_DEBUG کامپایل شده باشد.
نمایش آنچه انجام خواهد شد، بدون تغییر واقعی ورودی‌ها. برای اشکال‌زدایی در ترکیب با -v مفید است.
اجرا در حالت پرگو (verbose)، همراه با نوشتن پیام‌های تشخیصی فراوان در خروجی استاندارد.
افزودن ورودی‌های جدید. رفتار پیش‌فرض ldapmodify ویرایش ورودی‌های موجود است. در صورت فراخوانی به‌صورت ldapadd، این فلگ همیشه فعال است.
حالت عملیات پیوسته. خطاها گزارش می‌شوند، اما ldapmodify به اعمال تغییرات ادامه خواهد داد. حالت پیش‌فرض، خروج از برنامه پس از گزارش خطا است.
خواندن اطلاعات تغییر ورودی از file به‌جای ورودی استاندارد.
پرش به شماره سطر مشخص‌شده در فایل LDIF پیش از پردازش هر ورودی. این امکان را فراهم می‌کند که عملیات بارگذاری که به دلیل خطا در ورودی LDIF متوقف شده بود، پس از اصلاح خطاها ادامه یابد.
رکوردهای افزودن یا تغییری که به دلیل بروز خطا رد شده‌اند در file نوشته می‌شوند و پیام خطای بازگردانده شده توسط کارساز به‌صورت کامنت اضافه می‌شود. بیشترین کاربرد آن در ترکیب با -c است.
فعال‌سازی کنترل مدیریت DSA IT. گزینه -MM این کنترل را حیاتی (critical) می‌کند.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصال‌های SASL، انتظار می‌رود کارساز این مقدار را نادیده بگیرد.
درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
استفاده از passwd به‌عنوان گذرواژه برای احراز هویت ساده.
استفاده از محتویات کامل passwdfile به‌عنوان گذرواژه برای احراز هویت ساده.
مشخص کردن URI(های) ارجاع‌دهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URI که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است.
مشخص کردن نسخه پروتکل LDAP برای استفاده.

مشخص کردن افزونه‌های عمومی با -e و افزونه‌های ویرایش با -E. علامت ´!´ نشان‌دهنده حیاتی بودن (criticality) است.

افزونه‌های عمومی:

[!]assert=<filter>    (یک فیلتر RFC 4515)
!authzid=<authzid>    ("dn:<dn>" یا "u:<user>")
[!]bauthzid           (کنترل authzid طبق RFC 3829)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (فهرست ویژگی‌های جداشده با کاما)
[!]preread[=<attrs>]  (فهرست ویژگی‌های جداشده با کاما)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد،
یا پاسخ را نادیده می‌گیرد؛ اگر حیاتی باشد، منتظر SIGINT نمی‌ماند.
در اصل کنترل نیستند)

افزونه‌های ویرایش (Modify extensions):

[!]txn[=abort|commit]

مشخص کردن هر گزینه‌ای از ldap.conf(5) یا یکی از موارد زیر:

nettimeout=<timeout>  (به ثانیه، یا "none" یا "max")
ldif_wrap=<width>     (بر حسب ستون، یا "no" برای عدم شکست خط)
مشخص کردن ویژگی‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است.
فعال‌سازی حالت ساکت SASL. هرگز اعلان ورودی نمی‌دهد.
عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز می‌شناسد انتخاب خواهد کرد.
ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود.

محتویات file (یا ورودی استاندارد در صورتی که هیچ فلگ -f در خط فرمان داده نشده باشد) باید با قالب تعریف‌شده در ldif(5) (فرمت LDIF مطابق تعریف در RFC 2849) مطابقت داشته باشد.

با فرض اینکه فایل /tmp/entrymods وجود دارد و دارای محتویات زیر است:

dn: cn=Modify Me,dc=example,dc=com
changetype: modify
replace: mail
mail: modme@example.com
-
add: title
title: Grand Poobah
-
add: jpegPhoto
jpegPhoto:< file:///tmp/modme.jpeg
-
delete: description
-

دستور:

ldapmodify -f /tmp/entrymods

محتوای ویژگی mail ورودی "Modify Me" را با مقدار "modme@example.com" جایگزین می‌کند، یک title با مقدار "Grand Poobah" اضافه می‌کند، محتویات فایل "/tmp/modme.jpeg" را به‌عنوان یک jpegPhoto درج می‌نماید و ویژگی description را به‌طور کامل حذف می‌کند.

با فرض اینکه فایل /tmp/newentry وجود دارد و دارای محتویات زیر است:

dn: cn=Barbara Jensen,dc=example,dc=com
objectClass: person
cn: Barbara Jensen
cn: Babs Jensen
sn: Jensen
title: the world's most famous mythical manager
mail: bjensen@example.com
uid: bjensen

دستور:

ldapadd -f /tmp/newentry

یک ورودی جدید برای Babs Jensen با استفاده از مقادیر فایل /tmp/newentry اضافه خواهد کرد.

با فرض اینکه فایل /tmp/entrymods وجود دارد و دارای محتویات زیر است:

dn: cn=Barbara Jensen,dc=example,dc=com
changetype: delete

دستور:

ldapmodify -f /tmp/entrymods

ورودی Babs Jensen را حذف خواهد کرد.

در صورت عدم وقوع خطا، وضعیت خروج صفر است. خطاها منجر به وضعیت خروج غیرصفر و نوشته شدن یک پیام تشخیصی در خطای استاندارد می‌شوند.

ldapadd(1)، ldapdelete(1)، ldapmodrdn(1)، ldapsearch(1)، ldap.conf(5)، ldap(3)، ldap_add_ext(3)، ldap_delete_ext(3)، ldap_modify_ext(3)، ldap_modrdn_ext(3)، ldif(5).

پروژه اوپن‌ال‌دپ http://www.openldap.org

OpenLDAP Software توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.

2026-03-09 OpenLDAP 2.6.13