Artigo: 255602 - Última revisão: quarta-feira, 21 de Fevereiro de 2007 - Revisão: 3.3

XADM: Navegação e ao consultar o utilitário LDP

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sumário

LDP é um utilitário de cliente (LIGHTWEIGHT Directory Access Protocol) que está incluído no Microsoft Windows 2000. Este artigo descreve os princípios básicos de como consultar e procurar um directório compatível com LDAP utilizando o utilitário LDP.

Nota : O LDP ferramenta está nas ferramentas de suporte do Windows 2000. Se esta ferramenta não estiver instalada, pode instalá-lo partir do CD-ROM do Microsoft Windows 2000. O caminho de ficheiro é:
Support\Tools\Setup.exe.

Mais Informação

Ligar e ligação para o directório

Para consultar a maior parte dos directórios utilizando o utilitário LDP, tem de ligar primeiro o directório e, em seguida, ligar o directório para autenticar-se para o directório.

Ligar o directório

Se clicar em ligar no menu ' ligações de acesso , uma caixa de diálogo é apresentada na qual pode escrever um nome de servidor de directório. Se clicar em OK sem especificar um servidor, o LDP liga-o para o último servidor acedeu ou o servidor de início de sessão (LOGONSERVER). Para determinar o servidor de início de sessão, escreva SET na linha de comandos.

Depois de estabelecer a ligação, o directório envia "RootDSE" informações sobre si próprio. Segue-se um exemplo de informações de RootDSE truncado:
ld = ldap_open("win2000-dc-01", 389);
Established connection to win2000-dc-01.
Retrieving base DSA information...
Result <0>: (null)
Matched DNs: 
Getting 1 entries:
>> Dn: 
	1> currentTime: 2/24/2000 20:30:12 Pacific Standard Time Pacific Daylight Time; 
	3> namingContexts: DC=redmond,DC=wa,DC=microsoft,DC=com; CN=Schema,CN=Configuration,DC=wa,DC=microsoft,DC=com; CN=Configuration,DC=wa,DC=microsoft,DC=com; 
	1> defaultNamingContext: DC=redmond,DC=wa,DC=microsoft,DC=com; 
	1> rootDomainNamingContext: DC=corp,DC=microsoft,DC=com; 
	2> supportedLDAPVersion: 3; 2; 
	1> dnsHostName: WIN2000-DC-01.redmond.wa.microsoft.com;
					
Informações de RootDSE fornece as informações que necessita para começar a procurar o directório. Preste especial atenção à entrada defaultNamingContext.

Nota : não existem informações de RootDSE são geradas se desactivar a opção de Consulta de DN base automática . Para desactivar a opção de Consulta de DN base automática , clique em Geral na caixa de diálogo Opções e, em seguida, desactive a opção de Consulta de DN base automática . Se desactivar esta opção, também impedir LDP automaticamente estabelecer ligação com o servidor de início de sessão.

Enlace ao directório de

Se clicar em ligação no menu ' ligações de acesso , pode autenticar-se para o directório. Quando ligar ao directório estabelecer comunicação, mas não ter apresentadas quaisquer credenciais de autenticação. A maior parte dos directórios fornecem acesso muito limitado para as respectivas informações até que autenticar-se utilizando a opção ligação no menu ' ligações de acesso .

Nota : na caixa de diálogo ligar , se clicar para seleccionar a caixa de verificação connectionless e conseguir efectuar o enlace ao directório e receber a seguinte mensagem de erro:
Erro <2>: ldap_bind_s() falhou: erro de protocolo
Depois de ligar ao directório, a informação que é apresentada está dependente as permissões que são atribuídas à sua conta de utilizador. Partes da árvore de directórios e os atributos de objectos específicos para o qual é a negado o acesso não são apresentados. Não assumem que uma vez que não é possível ver um objecto ou atributo, o objecto ou atributo não existe.

Um directório LDAP é organizado numa hierarquia que é semelhante a hierarquia de pastas num sistema de ficheiros. A seguinte entrada equivale a um caminho de sistema de ficheiros:
DC = redmond, DC = 2670, DC = microsoft, DC = com
Se este fosse um caminho de sistema de ficheiros, poderá ser escrito como o seguinte:
Com\Microsoft\Wa\Redmond
Contentores e objectos num directório são de tipos específicos. Entre o mais frequentemente utilizados tipos são DC (componente do domínio), CN (nome comum) e tipos OU (unidade organizacional). Tem de identificar correctamente o tipo quando se refere a um contentor ou objecto numa consulta LDAP.

Visualizar a estrutura de árvore de directório

No menu Ver , clique em árvore . É-lhe pedido para fornecer um nome distinto base (DN). Se a opção de Consulta de DN base automática estiver activada, clique em OK para ligar a defaultNamingContext como a raiz de árvore relativo. Pode também escrever um DN base, ou copiar e colar um as informações de RootDSE.

A árvore de directórios é apresentada no painel da esquerda do utilitário LDP e pode expandir a árvore de directório para consultar subcontentores e objectos. Quando clica duas vezes um objecto numa árvore de directórios, as informações de atributo são apresentadas no painel de resultados à direita. Os resultados são formatados diferente dependendo se a opção de Análise de valor está definida para cadeia de caracteres ou binário . (Para definir a opção de Análise de valor , clique em Geral na caixa de diálogo Opções e, em seguida, altere a opção Na análise de valor .) Para procurar a maioria dos atributos, a definição de cadeia fornece formatação mais legível. Com a cadeia de formatação, alguns atributos poderão ser apresentados da seguinte:
LDP: blob Binary
Se necessitar de ver os dados reais para estes atributos, mude para a análise de valor binário.

Deslocamento de resultados mais antigo esgotada a memória intermédia resultados para criar espaço para novas informações. Em Tamanho da memória intermédia , aumente o valor página para reter informações. (Para alterar a opção de Tamanho da memória intermédia , clique em Geral na caixa de diálogo Opções e, em seguida, em Tamanho da memória intermédia , altere o valor de página conforme necessário.) Pode guardar os resultados actuais como texto simples clicando em ligações e, em seguida, clicando em Guardar como .

Pode limpar a procura da memória intermédia resultados clicando em ligações de acesso e, em seguida, clicando em Novo . Isto não Desarquivar do actual servidor.

Procurar objectos

Se pretender exportar todo o conteúdo de um directório grande, o utilitário LDP não é o utilitário mais eficaz. Pode utilizar o utilitário LDIFDE para exportar entradas a partir do Active Directory. Para obter informações adicionais sobre o utilitário LDIFDE, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
237677  (http://support.microsoft.com/kb/237677/EN-US/ ) Utilizar o LDIFDE para objectos de directório de importação/exportação para o Active Directory
O programa Exchange Server Administrator no Exchange Server versão 5.5 tem a suas próprias em massa exportar instalações. Para obter informações adicionais sobre as perguntas mais frequentes no Exchange Server 5.5 importação e exportação, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft:
155414  (http://support.microsoft.com/kb/155414/EN-US/ ) XADM: Em massa importação/exportação perguntas mais FREQUENTES
O utilitário LDP é muito útil para procurar e filtrar em objectos específicos se compreender a sintaxe da consulta.

Quando clica em Procurar no menu ' Procurar ', uma caixa de diálogo é apresentada na qual pode definir as definições de Base DN , filtro e âmbito para a consulta.

A definição de Base DN define onde na árvore de directórios a procura começa. Se utilizar a analogia de pasta do sistema de ficheiro, a definição de Base DN define a subpasta começa a procura. O mais utilizadas DN base para uma procura do Active Directory é o CN = utilizadores, DC =.... contentor.

Nota : É possível cortar e colar de RootDSE informações ou outras informações de resultados para evitar escrever valores DN base longo.

A definição de âmbito determina distância para baixo na árvore de directórios para procurar. Por predefinição, o âmbito está definido para Um nível , que é semelhante a procurar a pasta actual num sistema de ficheiros. Uma um procura nível não inclui o base DN próprio objecto. Para ver os atributos do objecto DN base, tem de definir o âmbito como base ou faça duplo clique no objecto base na vista de árvore de directório. Se definir o âmbito a subárvore , é como procurar a pasta actual e todas as subpastas do sistema de ficheiros.

A caixa de filtro permite-lhe construir consultas. A tabela seguinte lista as mais utilizadas operadores de consulta LDAP.
&	logical and 
|	logical or  
!	logical not
=	equal to 
~=	approximately equal to
>=	equal to or greater than
<=	less than or equal to
					
A maior parte das pessoas acham que a sintaxe de consultas LDAP demora alguns obter utilizada, porque operadores normalmente são colocados antes em vez de entre os operandos. Se uma consulta LDAP expressa 2 + 2 = 4, é escrito (+(2)(2)) = 4.

Todos os filtros de consulta são entre abrir e fechar parênteses. Filtros complexos contêm frequentemente diversos níveis aninhados de parênteses. Tem de ser certificar de que tem de fornecer todos os parênteses necessários ou a procura não funciona.

O lógico e ou operadores sempre fazer referência a duas ou mais termos de procura e colocados antes dos termos que afectam. Uma regra simples visual pode ajudar a utilizar AND e OR correctamente; E E deve sempre ser imediatamente seguido por um parêntesis aberto, em vez colocado directamente junto aos nomes de atributo.

Por exemplo, se pretender procurar todos os utilizadores que tenham nomes próprios dos João E últimos nomes dos ou João Silva de ou, o filtro é semelhante à seguinte:
(&(objectClass=user)(givenName=John)(|(sn=Smith)(sn=Jones)))
					
O! sinal (o operador NOT) pode liquidar um único termo, como no exemplo seguinte:
(&(objectClass=user)(sn=Jones)(!givenName=John)(!givenName=Jane)(!logonCount<=100))
					
O filtro acima localiza utilizadores que tenham o apelido cujo nome especificado é nenhum João Silva nem Maria e que têm iniciada não menos 101 vezes.

Consultas também suportam caracteres universais asterisco. A procura seguinte devolve todos os utilizadores que tenham surnames começam pela letra J:
(&(objectClass=user)(sn=j*))
					
Procura o utilitário LDP não é sensível a maiúsculas e minúsculas e pode procurar utilizando à esquerda e direita asteriscos (* cadeia *) para localizar subcadeias no meio de um valor. Essa procura demorar muito mais tempo a concluir. Sempre que possível, utilize o carácter universal à esquerda ou à direita, mas não ambos.

Pode utilizar um carácter universal isoladamente para testar a existência ou ausência de um determinado atributo. Se pretende localizar todos os utilizadores que não tenham uma caixa de correio do Exchange Server, pode encontrá-las utilizando a seguinte consulta uma vez que estes utilizadores não dispõem de um valor msExchHomeServerName :
(&(objectClass=user)(!msExchHomeServerName=*))
					
O carácter de escape numa consulta é uma barra invertida (\). Este é um carácter reservado, juntamente com * () e NUL. Para procurar caracteres reservados como parte de um valor de atributo, tem de preceder os caracteres reservados com o carácter de escape e um dos seguintes códigos numéricos para cada carácter reservado:
*     2a
(     28
)     29
\     5c
NUL   00
					
Por exemplo, se pretender procurar todos os utilizadores cujos nomes terminam num carácter de parênteses de fecho, utilize a procura seguinte:
(&(objectClass=user)(displayName=*\29))
					
Se pretender localizar utilizadores cujos directórios raiz são G:\Accounting, utilize a procura seguinte:
(&(objectClass=user)(home-directory=G:\5cACCOUNTING*))
					
Numa consulta LDAP, uma barra invertida significa sempre um carácter de escape, nunca uma barra invertida real.

Se estiver interessado apenas um determinado atributo ou alguns atributos, pode filtrar o resto, de modo que não são apresentadas na janela de resultados clicando em Opções na caixa de diálogo de procura . Em Opções , lista os atributos que pretende apresentar e separe cada um com um ponto e vírgula. Por exemplo:
msExchHomeServerName DisplayName; directório inicial;
Se deixar a lista de atributos em branco ou se for um asterisco, todos os atributos aos quais tem acesso são apresentados para cada objecto devolvido por uma consulta.

Nota : utilitário O LDP não separe os objectos que são devolvidos por uma consulta com uma linha em branco. Quando percorre os resultados da procura, procure o espaçamento >> caracteres para indicar o início do objecto seguinte na lista.

Identificar nomes de atributo

O esquema lista todos os atributos possíveis que objectos no directório pode ter e define as respectivas relações. O DN base do contentor de esquema é listado com as informações de RootDSE. Se abrir uma vista de árvore de directório com este DN, pode descobrir atributos interessantes e verificar a atribuição de nomes (por exemplo, se o nome de atributo do directório raiz é DirectórioRaiz ou directório raiz).

Se não tiverem direitos para visualizar o esquema, pode procurar todos os atributos em objectos aleatórios para obter uma boa ideia dos atributos utilizados com frequência para um directório específico.

A informação contida neste artigo aplica-se a:
  • Microsoft Exchange Server 5.5 Standard Edition
  • Microsoft Exchange 2000 Server Standard Edition
Palavras-chave: 
kbmt kberrmsg kbinfo KB255602 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 255602  (http://support.microsoft.com/kb/255602/en-us/ )