ID do artigo: 255602 - Última revisão: quarta-feira, 21 de fevereiro de 2007 - Revisão: 3.3

XADM: Navegação e consultar usando o utilitário LDP

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

LDP é um utilitário do cliente (LIGHTWEIGHT Directory Access Protocol) que acompanha o Microsoft Windows 2000. Este artigo descreve as noções básicas de como consultar e navegar um diretório compatível com LDAP usando o utilitário LDP.

Observação : O LDP ferramenta está nas ferramentas de suporte do Windows 2000. Se essa ferramenta não estiver instalada, você pode instalá-lo partir do CD-ROM do Microsoft Windows 2000. O caminho do arquivo é:
Support\Tools\Setup.exe.

Mais Informações

Conectando-se e ligação para o diretório

Para consultar a maioria das pastas usando o utilitário LDP, você deve primeiro se conectar ao diretório e, em seguida, vincular a pasta para autenticar-se para o diretório.

Conexão com a pasta

Se clicar em conectar no menu conexões , uma caixa de diálogo será exibida na qual você pode digitar um nome de servidor de diretório. Se você clicar em OK sem especificar um servidor, o LDP conecta você para o último servidor acessado por você ou seu servidor de logon (LOGONSERVER). Para determinar seu servidor de logon, digite SET em um prompt de comando.

Depois que você se conectar, o diretório envia informações de "RootDSE" sobre si mesmo. A seguir é um exemplo truncado de RootDSE informações:
ld = ldap_open("win2000-dc-01", 389);
Established connection to win2000-dc-01.
Retrieving base DSA information...
Result <0>: (null)
Matched DNs: 
Getting 1 entries:
>> Dn: 
	1> currentTime: 2/24/2000 20:30:12 Pacific Standard Time Pacific Daylight Time; 
	3> namingContexts: DC=redmond,DC=wa,DC=microsoft,DC=com; CN=Schema,CN=Configuration,DC=wa,DC=microsoft,DC=com; CN=Configuration,DC=wa,DC=microsoft,DC=com; 
	1> defaultNamingContext: DC=redmond,DC=wa,DC=microsoft,DC=com; 
	1> rootDomainNamingContext: DC=corp,DC=microsoft,DC=com; 
	2> supportedLDAPVersion: 3; 2; 
	1> dnsHostName: WIN2000-DC-01.redmond.wa.microsoft.com;
					
Informações RootDSE fornecem as informações que você precisa começar a procurar o diretório. Preste especial atenção à entrada defaultNamingContext.

Observação : sem informações RootDSE são geradas se você desabilitar a opção de Consulta do automática base DN . Para desativar a opção Auto Base DN consulta , clique em Geral na caixa de diálogo Opções e, em seguida, desativar a opção Automática Base DN consulta . Se você desabilitar esta opção, você também impede que LDP se conectem automaticamente ao servidor de logon.

Ligação para o diretório

Se você clicar vincular no menu conexões , você pode autenticar-se para o diretório. Quando você se conectar ao diretório você estabelece a comunicação, mas você não tiver apresentado qualquer credenciais de autenticação. A maioria dos diretórios fornecem acesso muito limitado a suas informações até que autenticar você usando a opção vincular no menu conexões .

Observação : na caixa de diálogo conectar , se você clicar para selecionar a caixa de seleção Connectionless e você estiver não é possível ligar para o diretório e você receber a seguinte mensagem de erro:
Erro <2>: ldap_bind_s() falhou: erro de protocolo
Depois de vincular a pasta, as informações que são exibidas depende as permissões que são atribuídas à sua conta de usuário. Partes da árvore de diretório e atributos de objetos específicos ao qual você está negado acesso não são exibidos. Não assuma que porque você não puder ver um objeto ou atributo, o objeto ou atributo não existe.

Um diretório LDAP é organizado em uma hierarquia que é semelhante a hierarquia de pastas em um sistema de arquivo. A seguinte entrada é semelhante a um caminho de sistema de arquivo:
DC = redmond, DC = pr, DC = microsoft, DC = com
Se fosse um caminho de sistema de arquivo, ele pode ser escrito como o seguinte:
Com\Microsoft\Wa\Redmond
Recipientes e objetos em um diretório são de tipos específicos. Entre as mais tipos usados são o DC (componente do domínio), CN (nome comum) e tipos de UO (unidade organizacional). Você deve identificar corretamente o tipo ao se referir a um recipiente ou objeto em uma consulta LDAP.

Exibindo a estrutura de árvore de diretório

No menu Exibir , clique em árvore . Você precisará fornecer uma base nome distinto (DN). Se a opção de Consulta de DN base automática estiver ativada, clique em OK para se conectar a defaultNamingContext como sua raiz de árvore relativo. Você também pode um DN base, digite ou copie e cole uma informações RootDSE.

Na árvore de diretórios é exibida no painel esquerdo do utilitário LDP e você pode expandir a árvore de diretório para examinar sub-recipientes e objetos. Quando você clica duas vezes em um objeto na árvore de diretório, as informações de atributo são exibidas no painel de resultados à direita. Resultados são formatados de maneira diferente dependendo se a opção Value Parsing é definida como String ou binário . (Para definir a opção Value Parsing , clique em Geral na caixa de diálogo Opções e, em seguida, altere a opção Value Parsing .) Para procurar a maioria dos atributos, a configuração de String fornece formatação mais legível. Com a seqüência de caracteres de formatação, alguns atributos podem ser exibidos a seguinte:
LDP: blob binário
Se você precisar ver os dados reais para esses atributos, alterne para a análise do valor binário.

Rolar resultados antigo fora do buffer de resultados para liberar espaço para novas informações. Em Tamanho do buffer , aumente o valor página para manter a obter mais informações. (Para alterar a opção de Tamanho do buffer , clique em Geral na caixa de diálogo Opções e, em seguida, em Tamanho do buffer , altere o valor página conforme necessário.) Você pode salvar os resultados atuais como texto sem formatação clicando em conexões e, em seguida, clicando em Salvar como .

Você pode limpar a pesquisa buffer de resultados clicando em conexões e, em seguida, clicando em novo . Isso não desvincular você de seu servidor atual.

Procurando por objetos

Se você deseja exportar todo o conteúdo de um diretório grande, o utilitário LDP não é o utilitário mais eficiente. Você pode usar o utilitário LDIFDE para exportar as entradas do Active Directory. Para obter informações adicionais sobre o utilitário LDIFDE, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
237677  (http://support.microsoft.com/kb/237677/EN-US/ ) Usando o LDIFDE para importação e exportação Directory objetos no Active Directory
O programa Exchange Server Administrator no Exchange Server versão 5.5 possui seu próprio em massa exportar recursos. Para obter informações adicionais sobre perguntas freqüentes no Exchange Server 5.5 importação e exportação, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
155414  (http://support.microsoft.com/kb/155414/EN-US/ ) XADM: Em massa importação/exportação FAQ
O utilitário LDP é muito útil para pesquisa e filtragem em objetos específicos, se você compreender sua sintaxe de consulta.

Quando você clicar em Pesquisar no menu Browse , uma caixa de diálogo é exibida no qual você pode definir as configurações Base DN , filtro e escopo para a sua consulta.

A configuração Base DN define onde na árvore de diretório a pesquisa começa. Se você usar a analogia de pasta de sistema de arquivo, a configuração Base DN define a subpasta na qual a pesquisa começa. O mais comumente usados DN base para uma pesquisa do Active Directory é o CN = Users, DC =.... recipiente.

Observação : você pode recortar e colar informações de RootDSE ou outras informações resultados para evitar digitar valores DN base longo.

O escopo determina quanto para baixo na árvore de diretório para pesquisar. Por padrão, o escopo é definido para Um nível , que é como pesquisar a pasta atual em um sistema de arquivos. Uma pesquisa de nível um não inclui o próprio objeto DN base. Para ver os atributos do objeto base DN, você deve definir o escopo para base ou clique duas vezes o objeto no modo de exibição de árvore diretório base . Se você definir o escopo a subárvore , é como pesquisar a pasta atual e todas as subpastas de um sistema de arquivos.

A caixa de filtro permite que você a construir consultas. A tabela a seguir lista as mais usadas operadores de consulta LDAP.
&	logical and 
|	logical or  
!	logical not
=	equal to 
~=	approximately equal to
>=	equal to or greater than
<=	less than or equal to
					
A maioria das pessoas localizar que a sintaxe de consultas LDAP leva alguns acostumar, porque operadores geralmente são colocados antes em vez de entre operandos. Se uma consulta LDAP expressa 2 + 2 = 4, ela é gravada (+(2)(2)) = 4.

Todos os filtros consulta são colocados abrindo e parênteses de fechamento. Filtros complexos geralmente contêm vários níveis aninhados de parênteses. Você deve ter certeza de que você fornecer todos os parênteses necessários ou sua pesquisa não funciona.

E lógico e ou operadores sempre se referir a duas ou mais termos da busca e são colocadas antes dos termos que elas afetam. Uma regra simples de visual pode ajudar a usar AND e OR corretamente; AND e OR sempre deve ser imediatamente seguido por um parêntese de abertura, em vez de colocados diretamente ao lado de um nome de atributo.

Por exemplo, se você desejar procurar todos os usuários que têm nomes de John E sobrenomes de qualquer Jones Smith ou, o filtro é semelhante à seguinte:
(&(objectClass=user)(givenName=John)(|(sn=Smith)(sn=Jones)))
					
O! sinal (o operador NOT) pode ser aplicado a um único termo, como no exemplo a seguir:
(&(objectClass=user)(sn=Jones)(!givenName=John)(!givenName=Jane)(!logonCount<=100))
					
O filtro acima localiza usuários que têm o sobrenome cujo nome fornecido é nenhum John Jones nem Mary e que tenha feito logon não menor que 101 vezes.

Consultas também suportam caracteres curinga asterisco. A pesquisa a seguir retorna todos os usuários que têm sobrenomes começam com a letra J:
(&(objectClass=user)(sn=j*))
					
As pesquisas de utilitário LDP não são maiúsculas de minúsculas, e você pode pesquisar usando à esquerda e à direita asteriscos (* seqüência 1) para localizar subseqüências no meio de um valor. Essas pesquisas demoram muito mais para concluir. Quando possível, use o caractere curinga à esquerda ou à direita, mas não ambos.

Você pode usar um caractere curinga por si só para testar a existência ou a ausência de um determinado atributo. Se você desejar localizar todos os usuários que não têm uma caixa de correio do Exchange Server, você pode localizá-los usando a seguinte consulta porque esses usuários não têm um valor msExchHomeServerName :
(&(objectClass=user)(!msExchHomeServerName=*))
					
O caractere de escape em uma consulta é a barra invertida (\). Isso é um caractere reservado, juntamente com * () e NUL. Para procurar caracteres reservados como parte de um valor de atributo, você deve preceder os caracteres reservados com o caractere de escape e um dos seguintes códigos numéricos para cada caractere reservado:
*     2a
(     28
)     29
\     5c
NUL   00
					
Por exemplo, se você desejar procurar todos os usuários cujos nomes de exibição terminam em um caractere de parêntese de fechamento, use a pesquisa a seguir:
(&(objectClass=user)(displayName=*\29))
					
Se desejar localizar os usuários cujas pastas base são G:\Accounting, use a pesquisa a seguir:
(&(objectClass=user)(home-directory=G:\5cACCOUNTING*))
					
Em uma consulta LDAP, uma barra invertida significa sempre um caractere de escape, nunca um real barra invertida.

Se você estiver interessado em apenas um atributo específico ou alguns atributos, você pode filtrar o restante para que eles não sejam exibidos na janela de resultados clicando em Opções na caixa de diálogo Pesquisar . Em Opções , lista os atributos que você deseja que sejam exibidos e separe cada um com um ponto-e-vírgula. Por exemplo:
msExchHomeServerName, DisplayName; diretório base;
Se você deixar a lista de atributos em branco ou se ele for um asterisco, todos os atributos aos quais você tem acesso são exibidos para cada objeto retornado por uma consulta.

Observação : utilitário O LDP não separa os objetos que são retornados por uma consulta com uma linha em branco. Ao verificar os resultados da pesquisa, procure a líderes >> caracteres para indicar o início do próximo objeto na lista.

Descoberta de nomes de atributo

O esquema lista todos os atributos possíveis que objetos no diretório pode ter e define suas relações. O DN base do recipiente do esquema é listado com as informações RootDSE. Se você abrir uma exibição de árvore de diretório com esse DN, você pode descobrir atributos interessantes e verifique se nomeação (por exemplo, se o nome de atributo do diretório base é DiretórioBase ou pasta base).

Se você não tiver direitos para exibir o esquema, você pode procurar todos os atributos nos objetos aleatórios para ter uma boa idéia dos atributos usados para um diretório específico.

A informação contida neste artigo aplica-se a:
  • Microsoft Exchange Server 5.5 Standard Edition
  • Microsoft Exchange 2000 Server Standard Edition
Palavras-chave: 
kbmt kberrmsg kbinfo KB255602 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 255602  (http://support.microsoft.com/kb/255602/en-us/ )