| SLAPACL(8) | System Manager's Manual | SLAPACL(8) |
نام (NAME)
slapacl - بررسی فهرستهای کنترل دسترسی (ACL) در slapd
خلاصه دستور (SYNOPSIS)
/usr/sbin/slapacl -b DN [-d debug-level] [-D authcDN | -U authcID] [-f slapd.conf] [-F confdir] [-o option[=value]] [-u] [-v] [-X authzID | -o authzDN=DN] [attr[/access][:value]] [...]
توضیحات (DESCRIPTION)
دستور slapacl برای بررسی رفتار slapd(8) از طریق اعتبارسنجی دسترسی به دادههای دایرکتوری بر اساس دستورالعملهای فهرست کنترل دسترسی (ACL) تعریفشده در پیکربندی آن استفاده میشود. این ابزار فایل پیکربندی slapd.conf(5) یا بکاند slapd-config(5) را باز کرده، دستورالعملهای access/olcAccess را میخواند و سپس فهرست attr دادهشده در خط فرمان را تجزیه میکند؛ در صورتی که مقداری مشخص نشود، دسترسی به شبهویژگی entry آزمایش میشود.
گزینهها (OPTIONS)
- -b DN
- مشخص کردن DN موردی که دسترسی به آن درخواست شده است؛ مدخل متناظر از پایگاهداده واکشی میشود و بنابراین باید حتماً وجود داشته باشد. مقدار DN همچنین برای تعیین اینکه کدام قوانین اعمال شوند به کار میرود؛ از این رو، باید در بافت نامگذاری (naming context) یک پایگاهداده پیکربندیشده قرار داشته باشد. بهطور پیشفرض، نخستین پایگاهدادهای که از عملیات درخواستی پشتیبانی کند استفاده میشود. همچنین -u را ببینید.
- -d debug-level
- فعالسازی پیامهای اشکالزدایی طبق debug-level مشخصشده؛ برای جزئیات به slapd(8) مراجعه کنید.
- -D authcDN
- مشخص کردن یک DN برای استفاده به عنوان هویت در طول نشست آزمایش، هنگام انتخاب بندهای <by> مناسب در فهرستهای دسترسی.
- -f slapd.conf
- مشخص کردن یک فایل جایگزین برای slapd.conf(5).
- -F confdir
- مشخص کردن یک پوشه پیکربندی. اگر هر دو گزینه -f و -F مشخص شوند، فایل پیکربندی خوانده شده، به قالب پوشه پیکربندی تبدیل میشود و در پوشه مشخصشده ذخیره میگردد. اگر هیچیک از این گزینهها مشخص نشوند، پیش از تلاش برای استفاده از فایل پیکربندی پیشفرض، تلاشی برای خواندن پوشه پیکربندی پیشفرض صورت میگیرد. اگر پوشه پیکربندی معتبری وجود داشته باشد، فایل پیکربندی پیشفرض نادیده گرفته میشود.
- -o option[=value]
- مشخص کردن یک option به همراه یک value (اختیاری). گزینهها/مقادیر عمومی ممکن عبارتند از:
syslog=<subsystems> (see `-s' in slapd(8)) syslog-level=<level> (see `-S' in slapd(8)) syslog-user=<user> (see `-l' in slapd(8))
authzDN domain peername sasl_ssf sockname sockurl ssf tls_ssf transport_ssf
- -u
- فعالسازی حالت اجرای آزمایشی (dry-run). هیچ مدخلی را از پایگاهداده واکشی نمیکند. در این حالت، یک مدخل ساختگی با DN دادهشده توسط گزینه -b و بدون هیچ ویژگیای استفاده میشود. در نتیجه، آن دسته از قوانینی که به محتوای شیء هدف یا هر شیء دیگری در پایگاهداده وابستهاند، مانند شیء واقعی رفتار نخواهند کرد. همچنان DN تعیینشده با گزینه -b برای انتخاب اینکه کدام قوانین اعمال شوند استفاده میشود؛ بنابراین باید در بافت نامگذاری یک پایگاهداده پیکربندیشده باشد. همچنین گزینه -b را ببینید.
- -U authcID
- مشخص کردن یک شناسه (ID) برای نگاشت شدن به یک DN به کمک قوانین authz-regexp یا authz-rewrite (برای جزئیات به slapd.conf(5) مراجعه کنید)؛ این گزینه با -D مانعةالجمع است.
- -v
- فعالسازی حالت پرگو (verbose).
- -X authzID
- مشخص کردن یک شناسه احراز هویت (authorization ID) برای نگاشت شدن به یک DN به کمک قوانین authz-regexp یا authz-rewrite (برای جزئیات به slapd.conf(5) مراجعه کنید)؛ این گزینه با -o authzDN=DN مانعةالجمع است.
مثالها (EXAMPLES)
دستور
/usr/sbin/slapacl -f /etc/ldap/slapd.conf -v \
-U bjorn -b "o=University of Michigan,c=US" \
"o/read:University of Michigan"
بررسی
میکند که
آیا کاربر bjorn
میتواند
به ویژگی o
از مدخل o=University of
Michigan,c=US در سطح
دسترسی read
دسترسی
داشته باشد
یا خیر.
همچنین ببینید (SEE ALSO)
ldap(3), slapd(8), slaptest(8), slapauth(8)
"OpenLDAP Administrator's Guide" (http://www.OpenLDAP.org/doc/admin)
قدردانیها (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه OpenLDAP در http://www.openldap.org توسعه یافته و نگهداری میشود. OpenLDAP Software از انتشار LDAP 3.3 دانشگاه میشیگان برگرفته شده است.
| 2025/05/22 | OpenLDAP 2.6.10+dfsg-1 |