| LDAPDELETE(1) | دستورات کاربر | LDAPDELETE(1) |
نام (NAME)
ldapdelete - ابزار حذف ورودی از دایرکتوری LDAP
خلاصه دستور (SYNOPSIS)
ldapdelete [-V[V]] [-d debuglevel] [-n] [-v] [-c] [-f file] [-r] [-z sizelimit] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [DN [...]]
توضیحات (DESCRIPTION)
ldapdelete یک رابط قابل دسترسی از خط فرمان برای فراخوانی کتابخانهای ldap_delete_ext(3) است.
ldapdelete اتصالی به یک کارساز LDAP باز میکند، متصل میشود (bind) و یک یا چند ورودی را حذف میکند. اگر یک یا چند آرگومان DN ارائه شود، ورودیهای دارای آن نامهای متمایز (Distinguished Names) حذف میشوند. هر DN باید با استفاده از نمایش رشتهای LDAPv3 طبق تعریف RFC 4514 ارائه شود. اگر هیچ آرگومان DN مشخص نشود، فهرستی از DNها از ورودی استاندارد (یا در صورت استفاده از گزینه -f از file) خوانده میشود.
گزینهها (OPTIONS)
- -V[V]
- چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ میشود.
- -d debuglevel
- تنظیم سطح اشکالزدایی LDAP روی debuglevel. برای اینکه این گزینه اثری داشته باشد، ldapdelete باید با تعریف LDAP_DEBUG کامپایل شده باشد.
- -n
- نمایش آنچه انجام خواهد شد، بدون حذف واقعی ورودیها. برای اشکالزدایی در ترکیب با -v مفید است.
- -v
- استفاده از حالت پرگو (verbose)، با نوشتن پیامهای تشخیصی فراوان در خروجی استاندارد.
- -c
- حالت عملیات پیوسته. خطاها گزارش میشوند، اما ldapdelete به حذف کردن ادامه میدهد. حالت پیشفرض، خروج پس از گزارش یک خطاست.
- -f file
- خواندن مجموعهای از DNها از file، یک مورد در هر سطر، و اجرای عملیات حذف LDAP برای هر کدام.
- -r
- انجام حذف بازگشتی (recursive delete). اگر DN مشخصشده برگ (leaf) نباشد، فرزندان آن و همه فرزندان آنها در امتداد درخت حذف میشوند. هیچ راستیآزمایی انجام نمیشود، بنابراین اگر این سوییچ را اضافه کنید، ldapdelete بخشهای بزرگی از درخت شما را بیدرنگ حذف خواهد کرد. با احتیاط استفاده شود.
- -z sizelimit
- استفاده از sizelimit هنگام جستجوی DNهای فرزند برای حذف، جهت دور زدن هرگونه محدودیت اندازه در سمت کارساز. فقط در ترکیب با -r مفید است.
- -M[M]
- فعالسازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی (critical) میکند.
- -x
- استفاده از احراز هویت ساده بهجای SASL.
- -D binddn
- استفاده از نام متمایز binddn برای متصل شدن (bind) به دایرکتوری LDAP. برای اتصالهای SASL، انتظار میرود کارساز این مقدار را نادیده بگیرد.
- -W
- درخواست اعلان برای احراز هویت ساده. این گزینه بهجای مشخص کردن گذرواژه در خط فرمان به کار میرود.
- -w passwd
- استفاده از passwd بهعنوان گذرواژه برای احراز هویت ساده.
- -y passwdfile
- استفاده از محتویات کامل passwdfile بهعنوان گذرواژه برای احراز هویت ساده.
- -H ldapuri
- مشخص کردن URI(های) ارجاعدهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URIها که با فاصله یا کاما از یکدیگر جدا شدهاند مورد انتظار است.
- -P {2|3}
- مشخص کردن نسخه پروتکل LDAP مورد استفاده.
- -e [!]ext[=extparam]
- -E [!]ext[=extparam]
-
مشخص کردن افزونههای عمومی با -e و افزونههای حذف با -E. علامت ´!´ نشاندهنده حیاتی بودن (criticality) است.
افزونههای عمومی:
[!]assert=<filter> (یک فیلتر RFC 4515) !authzid=<authzid> ("dn:<dn>" یا "u:<user>") [!]bauthzid (کنترل authzid طبق RFC 3829) [!]chaining[=<resolve>[/<cont>]] [!]manageDSAit [!]noop ppolicy [!]postread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]preread[=<attrs>] (فهرست ویژگیها جداشده با کاما) [!]relax sessiontracking[=<username>] abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel میفرستد، یا پاسخ را نادیده میگیرد؛ اگر حیاتی باشد، منتظر SIGINT نمیماند. در اصل کنترل نیستند)افزونههای حذف:
(ندارد)
- -o opt[=optparam]
-
مشخص کردن هر گزینهای از ldap.conf(5) یا یکی از موارد زیر:
nettimeout=<timeout> (به ثانیه، یا "none" یا "max") ldif_wrap=<width> (بر حسب ستون، یا "no" برای عدم شکست خط)
- -O security-properties
- مشخص کردن ویژگیهای امنیتی SASL.
- -I
- فعالسازی حالت تعاملی SASL. همیشه اعلان ورودی میدهد. حالت پیشفرض اعلان ورودی تنها در صورت نیاز است.
- -Q
- فعالسازی حالت ساکت SASL. هرگز اعلان ورودی نمیدهد.
- -N
- عدم استفاده از DNS معکوس برای یکسانسازی نام میزبان SASL.
- -U authcid
- مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -R realm
- مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
- -X authzid
- مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالبهای زیر باشد: dn:<distinguished name> یا u:<username>
- -Y mech
- مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز میشناسد انتخاب خواهد کرد.
- -Z[Z]
- ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیتآمیز بودن عملیات خواهد بود.
مثالها (EXAMPLES)
دستور زیر:
ldapdelete "cn=Delete Me,dc=example,dc=com"
تلاش خواهد کرد ورودی به نام "cn=Delete Me,dc=example,dc=com" را حذف کند. البته احتمالاً ارائه مشخصات و اطلاعات کاربری احراز هویت الزامی خواهد بود.
تشخیص خطا (DIAGNOSTICS)
در صورتی که هیچ خطایی رخ ندهد، وضعیت خروج صفر (0) است. در صورت بروز خطا، وضعیت خروجی غیرصفر بوده و یک پیام تشخیصی در خطای استاندارد نوشته میشود.
همچنین ببینید (SEE ALSO)
ldap.conf(5)، ldapadd(1)، ldapmodify(1)، ldapmodrdn(1)، ldapsearch(1)، ldap(3)، ldap_delete_ext(3)
نویسندگان (AUTHORS)
پروژه اوپنالدپ http://www.openldap.org
قدردانی (ACKNOWLEDGEMENTS)
OpenLDAP Software توسط پروژه اوپنالدپ توسعه یافته و نگهداری میشود http://www.openldap.org. OpenLDAP Software از نسخه 3.3 LDAP دانشگاه میشیگان برگرفته شده است.
| 2026-03-09 | OpenLDAP 2.6.13 |