Select the product you need help with
Importieren und Exportieren von Verzeichnisobjekten in bzw. aus Active Directory mit LDIFDEArtikel-ID: 237677 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 237677
(http://support.microsoft.com/kb/237677/EN-US/
)
Using LDIFDE to import and export directory objects to Active DirectoryBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteZusammenfassung
Das LDID (LDAP Data Interchange Format) ist ein Internetstandard im Entwurfsstadium, der ein Dateiformat für Batchoperationen mit LDAP-konformen Verzeichnissen beschreibt. LDIF eignet sich zum Exportieren und Importieren von Daten, sowie zum Durchführen von Batchoperationen wie Hinzufügen, Erstellen und Ändern mit Active Directory. Das in Windows 2000 enthaltene Dienstprogramm LDIFDE unterstützt Batchoperationen auf Basis des LDIF-Dateiformatstandards. Dieser Artikel soll Ihnen dabei helfen, das Dienstprogramm LDIFDE erfolgreich zum Migrieren von Verzeichnissen einzusetzen.
Weitere InformationenAnzeigen der allgemeinen Parameter von LDIFDE
Allgemeine Parameter-i Aktiviert den Importmodus (Standard: Export). -f Dateiname Dateiname für die Eingabe bzw. Ausgabe. -s Servername Server, zu dem gebunden werden soll. -c VonDN ZuDN Ersetzt die Vorkommnisse von "VonDN" mit "ZuDN". -v Aktiviert den ausführlichen Modus. -j Pfad zur Protokolldatei. -t Portnummer (Standard: 389). -? Hilfe Exportspezifische Parameter
-d StammDN Stamm der LDAP-Suche (Standard: Namenskontext).
-r Filter LDAP-Suchfilter (Standard: ""(objectClass=*)"").
-p Suchbereich Suchbereich (Base/OneLevel/Subtree).
-l Liste Liste der Attribute (durch Komma getrennt), nach denen bei der
LDAP-Suche gesucht wird.
-o Liste Liste der Attribute (durch Komma getrennt), die bei der Eingabe ausgelassen werden.
-g Deaktiviert die seitenweise Suche.
-m Aktiviert die SAM-Logik beim Export.
-n Exportiert keine Binärwerte.
Importspezifische Parameter
-k Ignoriert weiterhin die Fehler 'Beschränkungsverletzung' und
'Objekt ist bereits vorhanden'.
Anmeldeinformationen
-a Legt den Befehl fest, der mit dem angegebenen Benutzernamen und Kennwort ausgeführt werden soll.
Beispiel: "cn=IhrName,dc=IhreFirma,dc-com Kennwort"
-b Legt den Befehl fest, der mit dem angegebenen Domänenbenutzernamen und -kennwort ausgeführt werden soll. Standardmäßig
werden die Anmeldeinformationen des momentan angemeldeten Benutzers verwendet.
Exportieren und Importieren von Verzeichnisobjekten mit LDIFDEIm Folgenden wird Schritt für Schritt erläutert, wie Organisationseinheiten und Benutzerkonten aus einem Active Directory exportiert und in ein anderes Active Directory importiert werden. Für dieses Beispiel steht "Export" für den Namen der Domäne, aus der die Objekte exportiert werden und "Import" für den Namen der Domäne, in die die Objekte importiert werden sollen. LDIFDE kann auch zum Importieren von Fremdanbieterordnern in Active Directory verwendet werden.Exportieren der Organisationseinheiten aus der Quelldomäne
Exportieren der Benutzerkonten aus der QuelldomäneGeben Sie an der Eingabeaufforderung Folgendes ein:ldifde -f Exportuser.ldf -s Server1 -d "dc=Export,dc=com" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" -l "cn,givenName,objectclass,samAccountName"
Dieser Befehl exportiert alle Benutzer der Domäne "Export" in die Datei "Exportuser.ldf". Wenn nicht alle erforderlichen Attribute verwendet werden, kann der Importvorgang nicht ausgeführt werden. Die Attribute objectclass und samAccountName sind erforderlich, jedoch können bei Bedarf weitere Attribute verwendet werden. Hinweis: Bei vordefinierten Konten, z. B. "Administrator", ist das Feld "Vorname" nicht definiert. Standardmäßig exportiert der oben angegebene LDAP-Filter demzufolge diese Konten nicht. Mit LDIFDE können keine Kennwörter exportiert werden. Hinweis: Ohne den Parameter -s wählt LDIFDE einen globalen Katalog für Exporte. Abhängig von der Platzierung des Domänencontrollers kann dieser Server ein Domänencontroller für eine andere Domäne sein und Exporte könnten fehlschlagen. Dies sehen Sie, wenn Sie die Ausgabe von LDIFDE überprüfen. In diesem Fall legen Sie einen lokalen Domänencontroller für die Domäne fest, in der sich die Objekte befinden. Importieren der Organisationseinheiten der Domäne "Export" in die Domäne "Import"
Hinweis: In dieser Situation müssen Sie zunächst den ersten Schritt durchführen, damit beim zweiten Schritt die Organisationseinheiten zum Aufnehmen der Benutzerkonten vorhanden sind. Importieren der Benutzer der Domäne "Export" in die Domäne "Import"
Exportieren von Objekten aus einer GesamtstrukturWenn Organisationseinheiten, Benutzer und Gruppen aus einer Gesamtstruktur exportiert werden sollen, können entweder die oben beschriebenen LDIFDE-Befehle für jede Domäne der Gesamtstruktur ausgeführt werden oder einmal für den globalen Katalog. Stellen Sie dabei sicher, dass auf dem nach dem Schalter "-s" angegebenen Domänencontroller ein globaler Katalog bereitgestellt wird, und geben Sie mittels des Schalters "-t" die Portnummer des globalen Katalogs an. Die Portnummer des globalen Katalogs ist 3268.Um beispielsweise den beschriebenen Exportvorgang für einen globalen Katalog auszuführen, würden Sie folgenden Befehl verwenden: ldifde -f Exportuser.ldf -s Server1 -t 3268 -d "dc=Export,dc=com" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" -l "cn,givenName,objectclass,sAMAccountName" Hinweis: Achten Sie beim Ändern von Attributen in Active Directory darauf, dass die Importdatei dem folgenden Format entspricht. Insbesondere muss auf das Zeichen "-" in einer Leerzeile immer eine völlig leere Zeile folgen. Zum Importieren dieser Datei führen Sie den folgenden Befehl aus: ldifde -i -f Import.ldf -s Server. Beispiel für das Dateiformat der Datei zum Importieren bzw. Ändern: dn: CN=Vorname1 Nachname1,OU=Personal,DC=microsoft,DC=com changetype: modify replace: extensionAttribute1 extensionAttribute1 Personal - dn: CN=Vorname2 Vorname2,OU=Personal,DC=microsoft,DC=com changetype: modify replace: extensionAttribute1 extensionAttribute1 Personal - Importieren mehrwertiger AttributeImportierte Dateien mit mehrwertigen Attributen besitzen folgende Form:dn: distinguishedName changetype: modify replace: attribute modify replace: attribute [hier muss das zu änderndes Attribut stehen] attribute: value1 attribute: value2 attribute: valueN [N steht hierbei für den nächsten Wert] - [Bindestrich, wird zum Terminieren der Eingabedatei benötigt] example: dn: CN=Connector for Lotus Notes (EX1),CN=Connections,CN=First Routing Group,CN=Routing Groups,CN=First Administrative Group,CN=Administrative Groups,CN=VINC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=vinc,DC=biz changetype: modify replace: msExchExportContainersLinked msExchExportContainersLinked: OU=GroupWise Users,DC=vinc,DC=biz msExchExportContainersLinked: OU=AD Users,DC=vinc,DC=biz msExchExportContainersLinked: CN=Users,DC=vinc,DC=biz EigenschaftenArtikel-ID: 237677 - Geändert am: Mittwoch, 21. Februar 2007 - Version: 4.1 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang








