Ldifde
在運行 Windows Server 操作系統或 Windows XP Professional 的計算機上創建修改和刪除目錄對象還可使用 Ldifde 來擴展架構將 Active Directory 用戶和組信息導出到其他應用程序或服務或者使用其他目錄服務的數據來填充 Active Directory
語法
Ldifde [i] [f FileName] [s ServerName] [c String String] [v] [j Path] [t PortNumber] [d BaseDN] [r LDAPFilter] [p Scope] [l LDAPAttributeList] [o LDAPAttributeList] [g] [m] [n] [k] [a UserDistinguishedName Password] [b UserName Domain Password] [?]
參數
i
指定導入模式如果沒有指定默認模式為導出
f FileName
識別導入或導出文件名
s ServerName
指定域控制器執行導入或導出操作默認情況下Ldifde 將在安裝了 Ldifde 的域控制器上運行
c String String
將所有 String 項替換為 String從一個域將數據導入到另一個域以及導出域的可分辨名稱 (String) 需要替換為導入域的可分辨名稱 (String) 時普遍使用該操作
v
設置詳細模式
j Path
設置日志文件位置默認路徑為當前路徑
t PortNumber
指定 LDAP 端口號默認 LDAP 端口為 全局編錄端口為
d BaseDN
為數據導出設置搜索基礎的可分辨名稱
r LDAPFilter
為數據導出創建 LDAP 搜索篩選器例如要導出具有特定姓名的所有用戶則可使用下列篩選器 r (and(objectClass=User)(sn=Surname))
p Scope
設置搜索范圍搜索范圍選項為 BaseOneLevel 或 SubTree
l LDAPAttributeList
設置返回至導出查詢結果中的屬性列表如果省略該參數則返回所有屬性
o LDAPAttributeList
設置要從導出查詢結果中省略的屬性列表從 Active Directory 導出對象然後將對象導入到另一 LDAP 兼容目錄中通常使用該方法如果另一個目錄不支持屬性您可以使用該選項從結果集中忽略屬性
g
忽略分頁搜索
m
忽略僅適用於 Active Directory 對象的屬性如 ObjectGUIDobjectSIDpwdLastSet 和 samAccountType 屬性
n
忽略二進制值導出
k
在導入操作期間忽略錯誤並繼續處理以下是可忽略錯誤的完整列表對象已經是組的成員對象類別違背(意味著指定的對象類別不存在)如果正在導入的對象沒有其他屬性對象已存在約束沖突屬性或值已存在沒有該類對象
a UserDistinguishedName Password
將該命令設置成使用提供的 UserDistinguishedName 和 Password 來運行默認情況下將使用用戶當前網絡登錄的憑據運行該命令
b UserName Domain Password
將該命令設置成使用提供的 UserName Domain Password 來運行默認情況下將使用用戶當前網絡登錄的憑據運行該命令
?
顯示命令菜單
注釋
? 當創建與 Ldifde 命令一起使用的導入文件時請使用 changeType 值來定義導入文件將包含的更改類型下列 changeType 值可用
值 描述
add
指定導入文件包含新內容
modify
指定在導入文件中已經修改現有內容
delete
指定在導入文件中已經刪除內容
下面是使用 add 值的 LDIF 導入文件格式的示例
DN: CN=SampleUserDC=DomainName
changetype: add
CN: SampleUser
description DescriptionOfFile
objectClass: User
sAMAccountName SampleUser
示例
要僅檢索已返回對象的可分辨的名稱公用名名姓和電話號碼請鍵入
l DistinguishedName CN GivenName SN Telephone
要省略對象 GUID請鍵入
o whenCreated whenChanged objectGUID
格式圖例
格式 意義
斜體
用戶必須提供的信息
粗體
用戶必須像顯示的一樣准確鍵入的元素
省略號 (…)
可在命令行中重復多次的參數
在括號 ([]) 之間
可選項目
在大括號 ({}) 之間將選項用管線 (|) 隔開例如{even|odd}
用戶必須從中只選擇一個選項的選項組
Courier font
代碼或程序輸出
From:http://tw.wingwit.com/Article/Network/201311/29870.html