| LDAPPASSWD(1) | دستورات کاربر | LDAPPASSWD(1) |
نام (NAME)
ldappasswd - تغییر گذرواژه کاربر در سرور LDAP
خلاصه دستور (SYNOPSIS)
ldappasswd [-V[V]] [-d debuglevel] [-n] [-v] [-A] [-a oldPasswd] [-t oldpasswdfile] [-S] [-s newPasswd] [-T newpasswdfile] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [user]
توضیحات (DESCRIPTION)
ldappasswd ابزاری برای تنظیم گذرواژه یک کاربر LDAP است. ldappasswd از عملیات گسترده اصلاح گذرواژه LDAPv3 (بر اساس RFC 3062) استفاده میکند.
ldappasswd گذرواژه مرتبط با کاربر فعلی [یا کاربری که بهصورت اختیاری در user مشخص شده است] را تنظیم میکند. اگر گذرواژه جدید در خط فرمان مشخص نشده باشد و کاربر اعلان ورودی را نیز فعال نکرده باشد، از سرور خواسته میشود تا یک گذرواژه برای کاربر تولید کند.
ldappasswd به عنوان جایگزینی برای passwd(1) طراحی نشده و چنین هدفی نیز ندارد، و نباید به عنوان چنین ابزاری نصب شود.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldappasswd باید با تعریف LDAP_DEBUG کامپایل شده باشد.
- -n
- عدم تنظیم گذرواژه (میتواند هنگام استفاده در ترکیب با -v یا -d مفید باشد).
- -v
- افزایش سطح پرگویی (verbosity) خروجی. میتوان این گزینه را چندین بار مشخص کرد.
- -A
- درخواست اعلان برای گذرواژه قدیمی. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -a oldPasswd
- تنظیم گذرواژه قدیمی روی oldPasswd.
- -t oldpasswdfile
- تنظیم گذرواژه قدیمی بر اساس محتویات فایل oldpasswdfile.
- -S
- درخواست اعلان برای گذرواژه جدید. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -s newPasswd
- تنظیم گذرواژه جدید روی newPasswd.
- -T newpasswdfile
- تنظیم گذرواژه جدید بر اساس محتویات فایل newpasswdfile.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز binddn برای اتصال (bind) به شاخه راهنمای LDAP. برای اتصالهای SASL، انتظار میرود سرور این مقدار را نادیده بگیرد.
- -W
- درخواست اعلان گذرواژه اتصال (bind). این گزینه بهجای مشخص کردن گذرواژه در خط فرمان استفاده میشود.
- -w passwd
- استفاده از passwd بهعنوان گذرواژه برای اتصال.
- -y passwdfile
- استفاده از محتویات کامل فایل passwdfile بهعنوان گذرواژه برای احراز هویت ساده.
- -H ldapuri
- مشخص کردن URI(های) ارجاعدهنده به سرور(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شدهاند مورد انتظار است.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
-
مشخص کردن افزونههای عمومی با -e و افزونههای اصلاح گذرواژه با -E. علامت ´!´ نشاندهنده بحرانی بودن (criticality) است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) !authzid=<authzid> ("dn:<dn>" یا "u:<user>") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیهای جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر بحرانی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)افزونههای اصلاح گذرواژه (Passwd Modify):
(none)
- -o opt[=optparam]]
-
مشخص کردن هر گزینهای از ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه اعلان ورودی میدهد. حالت پیشفرض اعلان ورودی تنها در صورت نیاز است.
- -Q
- فعالسازی حالت بیصدا (ساکت) SASL. هرگز اعلان ورودی نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای یکسانسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>.
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که سرور میشناسد انتخاب خواهد کرد.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیتآمیز بودن عملیات خواهد بود.
همچنین ببینید (SEE ALSO)
ldap_sasl_bind(3)، ldap_extended_operation(3)، ldap_start_tls_s(3)
نویسندگان (AUTHORS)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.
| 2025/05/22 | OpenLDAP 2.6.10+dfsg-1 |