ID do artigo: 255602 - Última revisão: quarta-feira, 21 de fevereiro de 2007 - Revisão: 3.3 XADM: Navegação e consultar usando o utilitário LDP
Nesta páginaSumárioLDP é um utilitário do cliente (LIGHTWEIGHT Directory Access Protocol) que acompanha o Microsoft Windows 2000. Este artigo descreve as noções básicas de como consultar e navegar um diretório compatível com LDAP usando o utilitário LDP. Observação : O LDP ferramenta está nas ferramentas de suporte do Windows 2000. Se essa ferramenta não estiver instalada, você pode instalá-lo partir do CD-ROM do Microsoft Windows 2000. O caminho do arquivo é: Support\Tools\Setup.exe. Mais InformaçõesConectando-se e ligação para o diretórioPara consultar a maioria das pastas usando o utilitário LDP, você deve primeiro se conectar ao diretório e, em seguida, vincular a pasta para autenticar-se para o diretório.Conexão com a pastaSe clicar em conectar no menu conexões , uma caixa de diálogo será exibida na qual você pode digitar um nome de servidor de diretório. Se você clicar em OK sem especificar um servidor, o LDP conecta você para o último servidor acessado por você ou seu servidor de logon (LOGONSERVER). Para determinar seu servidor de logon, digite SET em um prompt de comando.Depois que você se conectar, o diretório envia informações de "RootDSE" sobre si mesmo. A seguir é um exemplo truncado de RootDSE informações:
ld = ldap_open("win2000-dc-01", 389);
Established connection to win2000-dc-01.
Retrieving base DSA information...
Result <0>: (null)
Matched DNs:
Getting 1 entries:
>> Dn:
1> currentTime: 2/24/2000 20:30:12 Pacific Standard Time Pacific Daylight Time;
3> namingContexts: DC=redmond,DC=wa,DC=microsoft,DC=com; CN=Schema,CN=Configuration,DC=wa,DC=microsoft,DC=com; CN=Configuration,DC=wa,DC=microsoft,DC=com;
1> defaultNamingContext: DC=redmond,DC=wa,DC=microsoft,DC=com;
1> rootDomainNamingContext: DC=corp,DC=microsoft,DC=com;
2> supportedLDAPVersion: 3; 2;
1> dnsHostName: WIN2000-DC-01.redmond.wa.microsoft.com;
Observação : sem informações RootDSE são geradas se você desabilitar a opção de Consulta do automática base DN . Para desativar a opção Auto Base DN consulta , clique em Geral na caixa de diálogo Opções e, em seguida, desativar a opção Automática Base DN consulta . Se você desabilitar esta opção, você também impede que LDP se conectem automaticamente ao servidor de logon. Ligação para o diretórioSe você clicar vincular no menu conexões , você pode autenticar-se para o diretório. Quando você se conectar ao diretório você estabelece a comunicação, mas você não tiver apresentado qualquer credenciais de autenticação. A maioria dos diretórios fornecem acesso muito limitado a suas informações até que autenticar você usando a opção vincular no menu conexões .Observação : na caixa de diálogo conectar , se você clicar para selecionar a caixa de seleção Connectionless e você estiver não é possível ligar para o diretório e você receber a seguinte mensagem de erro: Erro <2>: ldap_bind_s() falhou: erro de protocolo Um diretório LDAP é organizado em uma hierarquia que é semelhante a hierarquia de pastas em um sistema de arquivo. A seguinte entrada é semelhante a um caminho de sistema de arquivo: DC = redmond, DC = pr, DC = microsoft, DC = com Se fosse um caminho de sistema de arquivo, ele pode ser escrito como o seguinte: Com\Microsoft\Wa\Redmond Recipientes e objetos em um diretório são de tipos específicos. Entre as mais tipos usados são o DC (componente do domínio), CN (nome comum) e tipos de UO (unidade organizacional). Você deve identificar corretamente o tipo ao se referir a um recipiente ou objeto em uma consulta LDAP. Exibindo a estrutura de árvore de diretórioNo menu Exibir , clique em árvore . Você precisará fornecer uma base nome distinto (DN). Se a opção de Consulta de DN base automática estiver ativada, clique em OK para se conectar a defaultNamingContext como sua raiz de árvore relativo. Você também pode um DN base, digite ou copie e cole uma informações RootDSE.Na árvore de diretórios é exibida no painel esquerdo do utilitário LDP e você pode expandir a árvore de diretório para examinar sub-recipientes e objetos. Quando você clica duas vezes em um objeto na árvore de diretório, as informações de atributo são exibidas no painel de resultados à direita. Resultados são formatados de maneira diferente dependendo se a opção Value Parsing é definida como String ou binário . (Para definir a opção Value Parsing , clique em Geral na caixa de diálogo Opções e, em seguida, altere a opção Value Parsing .) Para procurar a maioria dos atributos, a configuração de String fornece formatação mais legível. Com a seqüência de caracteres de formatação, alguns atributos podem ser exibidos a seguinte: LDP: blob binário Se você precisar ver os dados reais para esses atributos, alterne para a análise do valor binário.Rolar resultados antigo fora do buffer de resultados para liberar espaço para novas informações. Em Tamanho do buffer , aumente o valor página para manter a obter mais informações. (Para alterar a opção de Tamanho do buffer , clique em Geral na caixa de diálogo Opções e, em seguida, em Tamanho do buffer , altere o valor página conforme necessário.) Você pode salvar os resultados atuais como texto sem formatação clicando em conexões e, em seguida, clicando em Salvar como . Você pode limpar a pesquisa buffer de resultados clicando em conexões e, em seguida, clicando em novo . Isso não desvincular você de seu servidor atual. Procurando por objetosSe você deseja exportar todo o conteúdo de um diretório grande, o utilitário LDP não é o utilitário mais eficiente. Você pode usar o utilitário LDIFDE para exportar as entradas do Active Directory. Para obter informações adicionais sobre o utilitário LDIFDE, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:237677
(http://support.microsoft.com/kb/237677/EN-US/
)
Usando o LDIFDE para importação e exportação Directory objetos no Active Directory O programa Exchange Server Administrator no Exchange Server versão 5.5 possui seu próprio em massa exportar recursos. Para obter informações adicionais sobre perguntas freqüentes no Exchange Server 5.5 importação e exportação, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft: 155414
(http://support.microsoft.com/kb/155414/EN-US/
)
XADM: Em massa importação/exportação FAQ O utilitário LDP é muito útil para pesquisa e filtragem em objetos específicos, se você compreender sua sintaxe de consulta.Quando você clicar em Pesquisar no menu Browse , uma caixa de diálogo é exibida no qual você pode definir as configurações Base DN , filtro e escopo para a sua consulta. A configuração Base DN define onde na árvore de diretório a pesquisa começa. Se você usar a analogia de pasta de sistema de arquivo, a configuração Base DN define a subpasta na qual a pesquisa começa. O mais comumente usados DN base para uma pesquisa do Active Directory é o CN = Users, DC =.... recipiente. Observação : você pode recortar e colar informações de RootDSE ou outras informações resultados para evitar digitar valores DN base longo. O escopo determina quanto para baixo na árvore de diretório para pesquisar. Por padrão, o escopo é definido para Um nível , que é como pesquisar a pasta atual em um sistema de arquivos. Uma pesquisa de nível um não inclui o próprio objeto DN base. Para ver os atributos do objeto base DN, você deve definir o escopo para base ou clique duas vezes o objeto no modo de exibição de árvore diretório base . Se você definir o escopo a subárvore , é como pesquisar a pasta atual e todas as subpastas de um sistema de arquivos. A caixa de filtro permite que você a construir consultas. A tabela a seguir lista as mais usadas operadores de consulta LDAP. & logical and | logical or ! logical not = equal to ~= approximately equal to >= equal to or greater than <= less than or equal to Todos os filtros consulta são colocados abrindo e parênteses de fechamento. Filtros complexos geralmente contêm vários níveis aninhados de parênteses. Você deve ter certeza de que você fornecer todos os parênteses necessários ou sua pesquisa não funciona. E lógico e ou operadores sempre se referir a duas ou mais termos da busca e são colocadas antes dos termos que elas afetam. Uma regra simples de visual pode ajudar a usar AND e OR corretamente; AND e OR sempre deve ser imediatamente seguido por um parêntese de abertura, em vez de colocados diretamente ao lado de um nome de atributo. Por exemplo, se você desejar procurar todos os usuários que têm nomes de John E sobrenomes de qualquer Jones Smith ou, o filtro é semelhante à seguinte: (&(objectClass=user)(givenName=John)(|(sn=Smith)(sn=Jones))) (&(objectClass=user)(sn=Jones)(!givenName=John)(!givenName=Jane)(!logonCount<=100)) Consultas também suportam caracteres curinga asterisco. A pesquisa a seguir retorna todos os usuários que têm sobrenomes começam com a letra J: (&(objectClass=user)(sn=j*)) Você pode usar um caractere curinga por si só para testar a existência ou a ausência de um determinado atributo. Se você desejar localizar todos os usuários que não têm uma caixa de correio do Exchange Server, você pode localizá-los usando a seguinte consulta porque esses usuários não têm um valor msExchHomeServerName : (&(objectClass=user)(!msExchHomeServerName=*)) * 2a ( 28 ) 29 \ 5c NUL 00 (&(objectClass=user)(displayName=*\29)) (&(objectClass=user)(home-directory=G:\5cACCOUNTING*)) Se você estiver interessado em apenas um atributo específico ou alguns atributos, você pode filtrar o restante para que eles não sejam exibidos na janela de resultados clicando em Opções na caixa de diálogo Pesquisar . Em Opções , lista os atributos que você deseja que sejam exibidos e separe cada um com um ponto-e-vírgula. Por exemplo: msExchHomeServerName, DisplayName; diretório base; Se você deixar a lista de atributos em branco ou se ele for um asterisco, todos os atributos aos quais você tem acesso são exibidos para cada objeto retornado por uma consulta.Observação : utilitário O LDP não separa os objetos que são retornados por uma consulta com uma linha em branco. Ao verificar os resultados da pesquisa, procure a líderes >> caracteres para indicar o início do próximo objeto na lista. Descoberta de nomes de atributoO esquema lista todos os atributos possíveis que objetos no diretório pode ter e define suas relações. O DN base do recipiente do esquema é listado com as informações RootDSE. Se você abrir uma exibição de árvore de diretório com esse DN, você pode descobrir atributos interessantes e verifique se nomeação (por exemplo, se o nome de atributo do diretório base é DiretórioBase ou pasta base).Se você não tiver direitos para exibir o esquema, você pode procurar todos os atributos nos objetos aleatórios para ter uma boa idéia dos atributos usados para um diretório específico. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 255602
(http://support.microsoft.com/kb/255602/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início