3.9. ユーザーとロールの手動による非アクティブ化
Directory Server では、単一のユーザーアカウントまたは一連のアカウントを一時的に非アクティブ化できます。アカウントが非アクティブになると、ユーザーがディレクトリーにバインドできなくなります。認証操作は失敗します。
3.9.1. コマンドラインを使用したユーザーとロールの非アクティブ化とアクティブ化 リンクのコピーリンクがクリップボードにコピーされました!
コマンドラインまたは操作属性を使用して、ユーザーとロールを手動で非アクティブ化できます。
ロールは、静的グループと動的グループの両方として動作します。グループを使用すると、エントリーはメンバーとしてグループエントリーに追加されます。ロールを使用すると、role 属性がエントリーに追加され、その属性はロールエントリー内のメンバーを自動的に識別するために使用されます。
ユーザーとロールは、同じ手順で非アクティブ化します。ただし、ロールを非アクティブにした場合、ロールエントリー自体ではなくロールのメンバーが非アクティブになります。
ユーザーとロールを非アクティブ化するには、コマンドラインで次のコマンドを実行します。
ユーザーアカウントを非アクティブ化する場合:
dsidm <instance_name> -b "dc=example,dc=com" account lock "uid=user_name,ou=People,dc=example,dc=com"
# dsidm <instance_name> -b "dc=example,dc=com" account lock "uid=user_name,ou=People,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ロールを非アクティブ化する場合:
dsidm <instance_name> -b "dc=example,dc=com" role lock "cn=Marketing,ou=People,dc=example,dc=com"
# dsidm <instance_name> -b "dc=example,dc=com" role lock "cn=Marketing,ou=People,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
ユーザーとロールをアクティブ化するには、コマンドラインで次のコマンドを実行します。
ユーザーアカウントをアクティブ化する場合:
dsidm <instance_name> -b "dc=example,dc=com" account unlock "uid=user_name,ou=People,dc=example,dc=com"
# dsidm <instance_name> -b "dc=example,dc=com" account unlock "uid=user_name,ou=People,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ロールをアクティブ化する場合:
dsidm <instance_name> -b "dc=example,dc=com" role unlock "cn=Marketing,ou=People,dc=example,dc=com"
# dsidm <instance_name> -b "dc=example,dc=com" role unlock "cn=Marketing,ou=People,dc=example,dc=com"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
必要に応じて、コマンドを使用する代わりに、操作属性 nsAccountLock
をエントリーに追加できます。エントリーに値が true
の nsAccountLock
属性が含まれている場合、サーバーはバインドを拒否します。
3.9.2. アカウントまたはロールのステータスを表示するためのコマンド リンクのコピーリンクがクリップボードにコピーされました!
Directory Server のアカウントまたはロールのステータスは、対応するコマンドをコマンドラインで使用すると表示できます。
ステータスを表示するためのコマンド
アカウントのステータスを表示します。
dsidm -D "cn=Directory Manager" ldap://server.example.com -b "dc=example,dc=com" account entry-status "uid=user_name,ou=People,dc=example,dc=com"
# dsidm -D "cn=Directory Manager" ldap://server.example.com -b "dc=example,dc=com" account entry-status "uid=user_name,ou=People,dc=example,dc=com" Entry DN: uid=user_name,ou=People,dc=example,dc=com Entry Creation Date: 20210813085535Z (2021-08-13 08:55:35) Entry Modification Date: 20210813085535Z (2021-08-13 08:55:35) Entry State: activated
Copy to Clipboard Copied! Toggle word wrap Toggle overflow オプション:
-V
オプションは追加の詳細を表示します。例3.7 アクティブなアカウントの詳細な出力
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 例3.8 非アクティブなアカウントの詳細な出力
Copy to Clipboard Copied! Toggle word wrap Toggle overflow ロールのステータスを表示します。
dsidm <instance_name> -b "dc=example,dc=com" role entry-status "cn=Marketing,ou=People,dc=example,dc=com"
# dsidm <instance_name> -b "dc=example,dc=com" role entry-status "cn=Marketing,ou=People,dc=example,dc=com" Entry DN: cn=Marketing,ou=people,dc=example,dc=com Entry State: activated
Copy to Clipboard Copied! Toggle word wrap Toggle overflow サブツリーのステータスを表示します。
dsidm <instance_name> -b "dc=example,dc=com" account subtree-status "ou=People,dc=example,dc=com" -f "(uid=*)" -V -o "2021-08-25T14:30:30"
# dsidm <instance_name> -b "dc=example,dc=com" account subtree-status "ou=People,dc=example,dc=com" -f "(uid=*)" -V -o "2021-08-25T14:30:30"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のオプションを使用して、サブツリーでの検索結果をフィルタリングできます。
-
検索フィルターを設定する
-f
オプション -
検索範囲を設定する
-s
オプション -
非アクティブなアカウントのみを返す
-i
オプション -
指定された日付
YYYY-MM-DDTHH:MM:SS
より前に非アクティブになるアカウントのみを返す-o
オプション
-
検索フィルターを設定する