Cikk azonosítója: 237677 - Utolsó ellenőrzés: 2007. február 21. - Verziószám: 4.1 Az LDIFDE használata címtárobjektumok Active Directoryba való importálásához és a címtárból való exportálásához
A lap tartalmaÖsszefoglaló
Az LDAP Data Interchange Format (LDIF) egy internetes szabványjavaslat olyan fájlformátumra, amely az LDAP-szabványoknak megfelelő címtárakon kötegelt műveletek végrehajtására használható. Az LDIF formátum adatok Active Directoryba történő exportálására (vagy abból való importálására) szolgál, lehetővé teszi hozzáadási, létrehozási és módosítási műveletek kötegelt futtatását a címtáron. Az LDIF fáljformátumszabványon alapuló kötegelt műveletek végrehajtására a Windows 2000 rendszerbe épített LDIFDE segédprogram használható. Jelen cikk annak megértését segíti, hogy az LDIFDE segédprogrammal miként lehetséges a címtárak áttelepítése.
További információAz LDIFDE általános paramétereinek megtekintése
Általános paraméterek-i Importálási mód bekapcsolása (alapértelmezés az exportálás) -f fájlnév A kimeneti vagy bemeneti fájl neve -s kiszolgáló Kötendő kiszolgáló -c RégiDN ÚjDN RégiDN előfordulásainak lecserélése ÚjDN-re -v Szöveges mód bekapcsolása -j Naplófájl útvonala -t Portszám (alapértelmezés = 389) -? Súgó Exportálásra vonatkozó paraméterek
-d GyökérDN Az LDAP-keresés gyökere (alapérték az elnevezési kontextus)
-r Szűrő LDAP keresési szűrő (alapérték az „(objectClass=*)” szerint
-p Hatókör Keresés hatóköre (Base/OneLevel/Subtree)
-l lista Az LDAP-kereséskor keresendő attribútumok listája
(vesszővel elválasztva)
-o lista Bevitelkor kihagyandó attribútumok (vesszővel elválasztva)
-g Lapozott keresés tiltása
-m SAM-logika engedélyezése exportáláskor
-n Bináris értékek ne legyenek exportálva
Importálás
-k Az importálás a „Megszorításmegsértés” és „Az objektum már létezik”
hibák figyelmen kívül hagyásával kerül végrehajtásra
Hitelesítési paraméterek
-a A parancs futtatása a „megkülönböztető_név jelszó” formában megadott
felhasználói fiókkal, a hitelesítéshez a megadott jelszót használva;
példa: "cn=sajatnev,dc=cegnev,dc-hu jelszó"
-b A parancs futtatása a „felhasználónév tartomány jelszó” alakban megadott
tartomány megadott felhasználói fiókja alatt, a hitelesítéshez a megadott
jelszót használva. Alapértelmezés szerint az aktuálisan bejelentkezett
felhasználó hitelesítő adataival fut.
Címtárobjektumok exportálása és importálása az LDIFDE eszköz segítségévelAz alábbiakban részletesen leírjuk, hogyan importálhat és exportálhat szervezeti egységeket és felhasználói fiókokat egyik Windows 2000 Active Directoryból a másikba. A példában az „Export” annak a tartománynak a neve, amelyből az objektumokat exportáljuk, az „Import” pedig azé, amelybe az objektumokat importáljuk. Az LDIFDE használatával a legtöbb külső fél által létrehozott mappát is importálhatja az Active Directoryba.Szervezeti egységek exportálása a forrástartományból
Felhasználói fiókok exportálása a forrástartománybólA parancssorba írja be a következő parancsot:ldifde -f Exportuser.ldf -s Kiszolgalo1 -d "dc=Export,dc=com" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" -l "cn,givenName,objectclass,samAccountName"
A parancs hatására a program az „Export” tartomány összes felhasználóját az Exportuser.ldf fájlba exportálja. Ha nem áll rendelkezésére az összes szükséges attribútum, akkor az importálási művelet nem működik. Az objectclass és a samAccountName attribútumokat kötelező megadni, de szükség esetén több is megadhat belőlük.
Megjegyzés: A beépített fiókokhoz (például a Rendszergazda fiókhoz) nincs hozzárendelve külön megadott név. Alapértelmezés szerint a fenti LDAP-szűrő nem exportálja ezeket a fiókokat. Az LDIFDE nem támogatja a jelszavak exportálását. Megjegyzés: Ha kihagyja az -s paramétert, az LDIFDE az exportálási műveletekhez egy globális katalógust választ. A tartományvezérlő elhelyezkedésétől függően ez a kiszolgáló esetleg egy másik tartomány tartományvezérlője lehet, ezért az exportálás meghiúsulhat. Ez az LDIFDE kimenetének tanulmányozásával megállapítható. Ha ez a helyzet áll fent, adja meg az objektumoknak helyet adó tartomány tartományvezérlőjét. Szervezeti egységek importálása az „Export” tartományból az „Import” tartományba
Megjegyzés: Ez esetben az első lépést a második előtt végre kell hajtani, így biztosítható, hogy a szervezeti egységek rendelkezésre álljanak a felhasználók befogadására. Felhasználók importálása az „Export” tartományból az „Import” tartományba
Objektumok exportálása egy egész erdőbőlHa egy teljes erdőből szeretne szervezeti egységeket, felhasználókat és csoportokat exportálni, akkor az LDIFDE fent ismertetett exportálási parancsait futtathatja az erdő egyes tartományain, vagy egyszeri műveletként lekérdezheti a globális katalógust. Ehhez győződjön meg arról, hogy az -s kapcsoló által definiált tartományvezérlő globális katalógus, továbbá a -t kapcsoló segítségével adja meg a globális katalógus portszámát. A globális katalógus portszáma: 3268.A globális katalóguson végrehajtandó exportálási művelethez például az alábbi LDIFDE-parancsot kell megadni: ldifde -f Exportuser.ldf -s Kiszolgalo1 -t 3268 -d "dc=Export,dc=com" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" -l "cn,givenName,objectclass,sAMAccountName" Megjegyzés: Az Active Directory attribútumainak módosítása esetén nagyon fontos, hogy az importálási fájl az alábbi formátumú legyen; különösen ügyeljen arra, hogy a „-” karakter külön sorba kerüljön, és azt egy üres sor kövesse. A fájl importálásához csak a következő parancsot kell futtatni: ldifde -i -f Import.ldf -s Kiszolgalo.
Példa importálási, illetve módosítási fájl formátumára: dn: CN=Verebelyi Agnes,OU=Szemelyzet,DC=microsoft,DC=com changetype: modify replace: extensionAttribute1 extensionAttribute1: Szemelyzet - dn: CN=Gipsz Jakab,OU=Szemelyzet,DC=microsoft,DC=com changetype: modify replace: extensionAttribute1 extensionAttribute1: Szemelyzet - Többértékű attribútumok importálásaA többértékű attribútumokat tartalmazó importálási fájlok formátuma a következő:dn: megkulonboztetoNev changetype: modify replace: attribute modify replace: attributum [ez a módosítandó attribútum] attribute: ertek1 attribute: ertek2 attribute: ertekN [ahol N a következő érték] - [a kötőjel, a bemeneti fájl lezárásához szükséges] példa: dn: CN=Connector for Lotus Notes (EX1),CN=Connections,CN=First Routing Group,CN=Routing Groups,CN=First Administrative Group,CN=Administrative Groups,CN=VINC,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=vinc,DC=biz changetype: modify replace: msExchExportContainersLinked msExchExportContainersLinked: OU=GroupWise Users,DC=vinc,DC=biz msExchExportContainersLinked: OU=AD Users,DC=vinc,DC=biz msExchExportContainersLinked: CN=Users,DC=vinc,DC=biz A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | Egyéb források További támogatás
KözösségA cikk fordítása
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
A lap tetejére