1.2. 常用的 ldapsearch 选项
下表列出了最常用的 ldapsearch 工具选项。如果指定的值包含空格字符,则该值必须以单引号或双引号括起来,例如:
-b "cn=My Special Group,ou=groups,dc=example,dc=com"
OpenLDAP 的 ldapsearch 工具默认使用 SASL 连接。要执行一个简单的绑定或使用 TLS,请使用 -x 参数来禁用 SASL 并允许其他连接方法。
| 选项 | 描述 |
|---|---|
| -b |
指定搜索的起点 - 基础可辨识名称(DN)。请注意,可以在数据库中存在区分名称。如果将 |
| -D |
指定用于向服务器进行身份验证的 DN。目录服务器必须识别 DN 值,并且 DN 必须具有搜索条目的授权。例如: |
| -H |
指定连接到服务器的 LDAP URL。LDAP URL 具有以下格式: ldap[s]://hostname:[port]
指定 port 值是可选的。然后
该工具也可以使用 LDAPI URL,以及 HTML 十六进制代码 %2F 分隔的每个元素,而不是正斜杠( ldapi://%2Ffull%2Fpath%2Fto%2Fslapd-example.socket
对于 LDAPI,指定代表服务器正在侦听的 LDAPI 套接字的文件的完整路径。如果您没有指定 URL,则 |
| -h |
指定安装了 Directory Server 的机器的主机名或 IP 地址。例如, 注意
|
| -p |
指定 Directory 服务器使用的 TCP 端口号。例如, 注意
|
| -l |
指定搜索请求完成的最大时间限值(以秒为单位)。例如, |
| -s scope | 指定搜索的范围。您可以选择以下范围之一:
|
| -W |
提示密码。如果您没有指定选项,则 注意 密码可以在用户的进程列表中可见,并保存在 shell 的历史记录中。 |
| -x | 禁用默认 SASL 连接以允许简单的绑定。 |
| -Y SASL_mechanism |
设置用于身份验证的 SASL 机制。如果您没有设置任何机制,则 |
| -z number |
设置在响应搜索请求时返回的最大条目数。在使用 root DN 绑定时,这个值会覆盖 |
| -f | 指定带有搜索过滤器的文件。 |