LDAPMODRDN(1) دستورات کاربر LDAPMODRDN(1)

ldapmodrdn - ابزار تغییر نام یا انتقال ورودی در دایرکتوری LDAP

ldapmodrdn [-V[V]] [-d debuglevel] [-n] [-v] [-r] [-s newsup] [-c] [-f file] [-M[M]] [-x] [-D binddn] [-W] [-w passwd] [-y passwdfile] [-H ldapuri] [-P {2|3}] [-e [!]ext[=extparam]] [-E [!]ext[=extparam]] [-o opt[=optparam]] [-O security-properties] [-I] [-Q] [-N] [-U authcid] [-R realm] [-X authzid] [-Y mech] [-Z[Z]] [dn rdn]

ldapmodrdn یک رابط کاربری در پوسته برای فراخوانی کتابخانه‌ای ldap_rename(3) است.

ldapmodrdn اتصالی به کارساز LDAP باز می‌کند، متصل می‌شود (bind انجام می‌دهد) و RDN ورودی‌ها را تغییر می‌دهد. اطلاعات ورودی از ورودی استاندارد، از طریق file با استفاده از گزینه -f یا از جفت آرگومان خط فرمان dn و rdn خوانده می‌شود.

چاپ اطلاعات نسخه. اگر -VV داده شود، تنها اطلاعات نسخه چاپ می‌شود.
تنظیم سطح اشکال‌زدایی LDAP روی debuglevel. برای اینکه این گزینه تأثیری داشته باشد، ldapmodrdn باید با تعریف LDAP_DEBUG کامپایل شده باشد.
نمایش آنچه انجام خواهد شد، بدون تغییر دادن واقعی ورودی‌ها. برای اشکال‌زدایی در ترکیب با -v مفید است.
استفاده از حالت پرگو (verbose)، همراه با نوشتن پیام‌های تشخیصی فراوان در خروجی استاندارد.
حذف مقادیر قبلی RDN از ورودی. حالت پیش‌فرض، نگه‌داشتن مقادیر قبلی است.
مشخص کردن یک ورودی مافوق (superior) جدید. (یعنی، انتقال ورودی هدف و تبدیل آن به فرزند ورودی مافوق جدید.) این گزینه در LDAPv2 پشتیبانی نمی‌شود.
حالت عملیات مداوم. خطاها گزارش می‌شوند، اما ldapmodrdn به اعمال تغییرات ادامه خواهد داد. حالت پیش‌فرض خروج پس از گزارش یک خطاست.
خواندن اطلاعات تغییر ورودی از file به‌جای ورودی استاندارد یا خط فرمان.
فعال‌سازی کنترل مدیریت DSA IT. گزینه -MM کنترل را حیاتی می‌کند.
استفاده از احراز هویت ساده به‌جای SASL.
استفاده از نام متمایز binddn برای اتصال به شاخه راهنمای LDAP. برای اتصال‌های SASL، انتظار می‌رود کارساز این مقدار را نادیده بگیرد.
درخواست اعلان گذرواژه برای احراز هویت ساده. این گزینه به‌جای مشخص کردن گذرواژه در خط فرمان استفاده می‌شود.
استفاده از passwd به‌عنوان گذرواژه برای احراز هویت ساده.
استفاده از محتویات کامل passwdfile به‌عنوان گذرواژه برای احراز هویت ساده.
مشخص کردن URI(های) ارجاع‌دهنده به کارساز(های) LDAP؛ تنها فیلدهای پروتکل/میزبان/درگاه مجاز هستند؛ فهرستی از URI که با فاصله یا کاما از یکدیگر جدا شده‌اند مورد انتظار است.
مشخص کردن نسخه پروتکل LDAP مورد استفاده.

مشخص کردن افزونه‌های عمومی با -e و افزونه‌های modrdn با -E. علامت ´!´ نشان‌دهنده حیاتی بودن (criticality) است.

افزونه‌های عمومی:

[!]assert=<filter>    (یک فیلتر RFC 4515)
!authzid=<authzid>    ("dn:<dn>" یا "u:<user>")
[!]bauthzid           (کنترل authzid طبق RFC 3829)
[!]chaining[=<resolve>[/<cont>]]
[!]manageDSAit
[!]noop
ppolicy
[!]postread[=<attrs>] (فهرست ویژگی‌های جداشده با کاما)
[!]preread[=<attrs>]  (فهرست ویژگی‌های جداشده با کاما)
[!]relax
sessiontracking[=<username>]
abandon,cancel,ignore (سیگنال SIGINT عملیات abandon/cancel می‌فرستد،
یا پاسخ را نادیده می‌گیرد؛ اگر حیاتی باشد، منتظر SIGINT نمی‌ماند.
در اصل کنترل نیستند)

افزونه‌های Modrdn:

(هیچ)

مشخص کردن هر گزینه‌ای از ldap.conf(5) یا یکی از موارد زیر:

nettimeout=<timeout>  (به ثانیه، یا "none" یا "max")
ldif_wrap=<width>     (بر حسب ستون، یا "no" برای عدم شکست خط)
مشخص کردن ویژگی‌های امنیتی SASL.
فعال‌سازی حالت تعاملی SASL. همیشه اعلان ورودی می‌دهد. حالت پیش‌فرض اعلان ورودی تنها در صورت نیاز است.
فعال‌سازی حالت ساکت SASL. هرگز اعلان ورودی نمی‌دهد.
عدم استفاده از DNS معکوس برای یکسان‌سازی نام میزبان SASL.
مشخص کردن شناسه احراز هویت برای اتصال SASL. قالب شناسه به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن قلمرو (realm) شناسه احراز هویت برای اتصال SASL. قالب قلمرو به سازوکار واقعی SASL مورد استفاده بستگی دارد.
مشخص کردن شناسه مجوز درخواستی برای اتصال SASL. authzid باید یکی از قالب‌های زیر باشد: dn:<distinguished name> یا u:<username>
مشخص کردن سازوکار SASL مورد استفاده برای احراز هویت. در صورت مشخص نشدن، برنامه بهترین سازوکاری را که کارساز می‌شناسد انتخاب خواهد کرد.
ارسال عملیات گسترده StartTLS (امنیت لایه انتقال). در صورت استفاده از -ZZ، این دستور مستلزم موفقیت‌آمیز بودن عملیات خواهد بود.

اگر آرگومان‌های خط فرمان dn و rdn داده شوند، rdn جایگزین RDN ورودی مشخص‌شده با DN یعنی dn خواهد شد.

در غیر این صورت، محتویات file (یا ورودی استاندارد در صورتی که پرچم -f داده نشده باشد) باید شامل یک یا چند ورودی باشد.

Distinguished Name (DN)
Relative Distinguished Name (RDN)

می‌توان از یک یا چند خط خالی برای جداسازی هر جفت DN/RDN استفاده کرد.

با فرض اینکه فایل /tmp/entrymods وجود داشته و دارای محتوای زیر باشد:

cn=Modify Me,dc=example,dc=com
cn=The New Me

دستور:

ldapmodrdn -r -f /tmp/entrymods

مقدار RDN ورودی "Modify Me" را از "Modify Me" به "The New Me" تغییر داده و مقدار قدیمی cn یعنی "Modify Me" حذف خواهد شد.

در صورتی که هیچ خطایی رخ ندهد وضعیت خروج 0 خواهد بود. بروز خطاها موجب برگرداندن وضعیت خروج غیر صفر و نوشته شدن پیام تشخیصی در خروجی خطای استاندارد می‌شود.

ldapadd(1)، ldapdelete(1)، ldapmodify(1)، ldapsearch(1)، ldap.conf(5)، ldap(3)، ldap_rename(3)

پروژه اوپن‌ال‌دپ http://www.openldap.org

OpenLDAP Software توسط پروژه اوپن‌ال‌دپ توسعه یافته و نگهداری می‌شود http://www.openldap.org. OpenLDAP Software از انتشار 3.3 نرم‌افزار LDAP دانشگاه میشیگان برگرفته شده است.

2026-03-09 OpenLDAP 2.6.13