| LDAPMODRDN(1) | دستورات کاربر | LDAPMODRDN(1) |
نام (NAME)
ldapmodrdn - ابزار تغییر نام یا انتقال ورودی در دایرکتوری LDAP
خلاصه دستور (SYNOPSIS)
ldapmodrdn [-V[V]] [-d debuglevel] [-n] [-v] [-r] [-s newsup] [-c] [-f file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [dn rdn]
توضیحات (DESCRIPTION)
ldapmodrdn یک رابط کاربری در پوسته برای فراخوانی کتابخانهای ldap_rename(3) است.
ldapmodrdn اتصالی به کارساز LDAP باز میکند، متصل میشود (bind انجام میدهد) و RDN ورودیها را تغییر میدهد. اطلاعات ورودی از ورودی استاندارد، از طریق file با استفاده از گزینه -f یا از جفت آرگومان خط فرمان dn و rdn خوانده میشود.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapmodrdn باید با تعریف LDAP_DEBUG کامپایل شده باشد.
- -n
- نمایش آنچه انجام خواهد شد، بدون تغییر دادن واقعی ورودیها. برای اشکالزدایی در ترکیب با -v مفید است.
- -v
- استفاده از حالت پرگو (verbose)، همراه با نوشتن پیامهای تشخیصی فراوان در خروجی استاندارد.
- -r
- حذف مقادیر قبلی RDN از ورودی. حالت پیشفرض، نگهداشتن مقادیر قبلی است.
- -s newsup
- مشخص کردن یک ورودی مافوق (superior) جدید. (یعنی، انتقال ورودی هدف و تبدیل آن به فرزند ورودی مافوق جدید.) این گزینه در LDAPv2 پشتیبانی نمیشود.
- -c
- حالت عملیات مداوم. خطاها گزارش میشوند، اما ldapmodrdn به اعمال تغییرات ادامه خواهد داد. حالت پیشفرض خروج پس از گزارش یک خطاست.
- -f file
- خواندن اطلاعات تغییر ورودی از file بهجای ورودی استاندارد یا خط فرمان.
- -M[M]
- فعالسازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی میکند.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصالهای SASL، انتظار میرود کارساز این مقدار را نادیده بگیرد.
- -W
- درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd بهعنوان گذرواژه برای احراز هویت ساده.
- -y passwdfile
- استفاده از محتویات کامل passwdfile بهعنوان گذرواژه برای احراز هویت ساده.
- -H ldapuri
- مشخص کردن URI(های) ارجاعدهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URI که با فاصله یا کاما از یکدیگر جدا شدهاند مورد انتظار است.
- -P {2|3}
- مشخص کردن نسخه پروتکل LDAP مورد استفاده.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
-
مشخص کردن افزونههای عمومی با -e و افزونههای modrdn با -E. علامت ´!´ نشاندهنده حیاتی بودن (criticality) است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) !authzid=<authzid> ("dn:<dn>" یا "u:<user>") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر حیاتی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)افزونههای Modrdn:
(هیچ)
- -o opt[=optparam]
-
مشخص کردن هر گزینهای از ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه اعلان ورودی میدهد. حالت پیشفرض اعلان ورودی تنها در صورت نیاز است.
- -Q
- فعالسازی حالت ساکت SASL. هرگز اعلان ورودی نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای یکسانسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز میشناسد انتخاب خواهد کرد.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیتآمیز بودن عملیات خواهد بود.
قالب ورودی (INPUT FORMAT)
اگر آرگومانهای خط فرمان dn و rdn داده شوند، rdn جایگزین RDN ورودی مشخصشده با DN یعنی dn خواهد شد.
در غیر این صورت، محتویات file (یا ورودی استاندارد در صورتی که پرچم -f داده نشده باشد) باید شامل یک یا چند ورودی باشد.
Distinguished Name (DN) Relative Distinguished Name (RDN)
میتوان از یک یا چند خط خالی برای جداسازی هر جفت DN/RDN استفاده کرد.
مثال (EXAMPLE)
با فرض اینکه فایل /tmp/entrymods وجود داشته و دارای محتوای زیر باشد:
cn=Modify Me,dc=example,dc=com cn=The New Me
دستور:
ldapmodrdn -r -f /tmp/entrymods
مقدار RDN ورودی "Modify Me" را از "Modify Me" به "The New Me" تغییر داده و مقدار قدیمی cn یعنی "Modify Me" حذف خواهد شد.
پیامهای تشخیصی (DIAGNOSTICS)
در صورتی که هیچ خطایی رخ ندهد وضعیت خروج 0 خواهد بود. بروز خطاها موجب برگرداندن وضعیت خروج غیر صفر و نوشته شدن پیام تشخیصی در خروجی خطای استاندارد میشود.
همچنین ببینید (SEE ALSO)
ldapadd(1)، ldapdelete(1)، ldapmodify(1)، ldapsearch(1)، ldap.conf(5)، ldap(3)، ldap_rename(3)
نویسنده (AUTHOR)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از انتشار 3.3 نرمافزار LDAP دانشگاه میشیگان برگرفته شده است.
| 2026-03-09 | OpenLDAP 2.6.13 |