LDIFDE - 导出 / 从 ActiveDirectory 导入数据

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。如果您发现了错误并希望帮助我们提高机器翻译技术,请完成文章末尾的在线调查。

点击这里察看该文章的英文版: 555634
作者
Nirmal Sharma MVP
社区解决方案内容免责声明
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的或衍生性的损失或任何种类的损失,均不负任何责任,无论该等诉讼是合同之诉、疏忽或其它侵权行为之诉。
概要
LDIFDE 是可靠实用程序。 此工具启用可导入 / 导出 ActiveDirectory 从 / 到信息。 LDIFDE 查询 retrieve / AD 信息更新到任何可用域控制器。
更多信息
LDIFDE 备注:
 
1 . 使用 LDIFDE 来查找任何对象。 可能是打印机、 服务器、 计算机、 用户、 人。 所有这些对象与标识 = (打印机或用户或 OU) object_class_name ObjectClass *。
 
当导入 . 默认情况下禁用帐户并且还密码设置为 NULL。
 
3 . 要修改 AD 属性必须将 ô ô - 单行完全空行跟在下一行上。 请参阅下面格式。
 
4 当用户导出到 LDF 文件, 默认 为添加。
 
5 . LDIFDE doesnÆt 支持更改组成员 使用 CSVDE ADDUSERS.exe 或 DStools 对于 Windows 2003 版本。
 
6 . LDIFDE doesnÆt 支持出密码
 
7 默认 ôUser 必须更改选定下次 logonö 属性上密码。
 
8 . LDIFDE doesnÆt 支持导入密码 要更改 userÆs 密码需要从纯文本转换为 Base 64 字符。 我们可使用实用程序要从纯文本转换为 Base 64。
 
9 . 注意如果没有凭据指定 LDIFDE 将使用当前登录凭据 userÆs 上。
 
10. 否则 LDIFDE 或 CSVDE 导出, 众多用户的属性和系统归组对象, 无法重新导入。 这里技巧。 使用 ûm 开关运行导出。 启用 SAM 逻辑, 这是另一种说, 导出跳由系统所拥有的属性。 这样, 您要生成导入文件或电子表格时使用模板。
 
11. 您还可以导出所有用户帐户从林 (包括所有域数据)。 这要求, 您运行 LDIFDE 命令对全局编录服务器与 ût 开关来指定端口否。
 
12. 您必须将 ô - ô 以及然后空行非常接着跟 ô - ô 用于修改和更改操作能够正常。 否则 LDIFDE 将失败 !
 
13. 通过设置 " 66048" 允许创建新帐户 userAccountControl:。 默认情况下, 创建禁用的帐户。 注意如果有域上定义复杂密码策略被启用, 用户帐户 canÆt 具有空密码。 因此 youÆre 第一步是要更改密码, 然后启用帐户。
 
                        userAccountControl 514 用于禁用帐户:
 
14. 有更 - 导出特定选项但不导入。 注意您可以使用导出现场用户帐户 / OU / ûo ûI 但您 canÆt 向 AD 导入文件时使用两个开关。 这是因为两个开关是导出 - 特定。
 
15. 默认模式是导出模式。 需要指定要导入模式打开 ûI。
 
16. 如果要执行行以下行然后首先必须空格和然后开始新行。
 
17. 如果确实使用 LDIFDE 来导出域命名上下文, 正在对象时不指定服务器 LDIFDE 搜索全局编录服务器。 全局编录服务器, LDIFDE 搜索时它可能不使用的对象名称或用户帐户, 确定哪些全局编录服务器以连接到指定域。 LDIFDE 可能连接到全局编录服务器与客户端, 相同站点, 位于但是树林中不同域的成员。 此全局编录服务器可能不具有所有需要 ActiveDirectory 属性对于与要导出对象。 要解决此问题, 使用 命令行选项来指定服务器使用 LDIFDE 时。
 
18. Ldifde 设置密码以空白除非您 donÆt 有域中定义复杂密码策略。 因此, canÆt 启用帐户具有空白密码。
 
注意如果打算使用同时该 ûo 开关替代 ûI 开关 19.。 假设要省略 属性从导出和同一命令指定 ûI 开关导出该字段中。 此例属性 wonÆt 导出。
 
位于连续行开头 DN 属性, 20. 对象的内容。 如果要执行其他对象上操作必须有一个 。
 
21. 各属性和值必须在单独一行如: givenname dinesh:。 应该有一个冒号和一个空格。
 
22. DN 属性和值必须放在首行并且任何其他属性 / 值可在任何行。
 
如 23. 多值的属性应在单独一行:
 
            512 513 Otherhomephoneno:
            514 859 Otherhomephoneno:
 
24. 空值可以通过如包括仅属性名称以冒号写入: sn:
 
符号 (#) 开头 25. 行是一个注释行。
 
按照用作 26. Base 64 编码:
              
要编码 a 的值分为三个字节部分
b 每 24 - 位 Section 分为四 6 位值
               c . 每 6 - 位值映射到下列 64 字符之一: 字母 A 到 Z 大写、 小写字母 a 到 z, 数字 0 至 9, 加
               签名 (+), 或斜杠 (/) .This 导致基本字母、 数字, 和一些可能加号和斜线的字符串。 如果的原始值字节数不是 
               倍数三, 编码值将有一个或因此倍数的字符数始终是两等于符号 (=) 末尾。      
 
    27. LDIFDE 导出仅 AD 中那些有其值属性。 它具有值 donÆt doesnÆt 出口属性那些。 例如, wonÆt 出口 description 属性如果对用户然后它未定义说明:。
     
    28. 当出仅详细 USER, 请确保您 donÆt 有划线 (-) 后文件结尾。
     
    当创建一个新用户帐户, 29. 它默认进行是 DomainUsers 组成员。
     
    30. LDIFDE doesnÆt 接受空值。 LDF 文件中不包括空值。 您将看到错误。
     
    导出 31. LDIFDE doesnÆt 接受值中的空间。 有关示例 samaccountname 是否 Jacson Sam 就应将其内配额。
     
    Continueàà

    警告:本文已自动翻译

    属性

    文章 ID:555634 - 上次审阅时间:06/06/2006 01:52:47 - 修订版本: 1.0

    Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows 2000 Service Pack 1, Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, Microsoft Windows 2000 Service Pack 4, Microsoft Windows 2000 Standard Edition, Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)

    • kbpubmvp kbpubtypecca kbhowto KB555634 KbMtzh kbmt
    反馈