KONFIGURIEREN


Beispiele zur Verwendung von ldapsearch
Die folgende Tabelle enthält Beispiele für die Verwendung des ldapsearch-Dienstprogramms.

Warum und wann dieser Vorgang ausgeführt wird

Tabelle 1. Beispiele zur Verwendung des ldapsearch-Dienstprogramms
SucheBefehl
Alle Einträge auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werdenldapsearch -h ldap.renovations.com "objectClass=*"
Alle Einträge auf Host "ldap.renovations,com" über Port 389, wobei nur Attributnamen zurückgegeben werden ldapsearch -A -h ldap.renovations.com" objectClass=*"
Alle Einträge auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute zurückgegeben und gefundene Aliasnamen dereferenziert werdenldapsearch -a always -h ldap.renovations.com "objectClass=*"
Alle Einträge auf Host "ldap.renovations.com" über Port 389, wobei die Attribute=mail, cn, sn, givenname zurückgegeben werdenldapsearch -h ldap.renovations.com "objectClass=*" mail cn sn givenname
(cn=Mike*) unterhalb der Basis "ou=West,o=Renovations, c=DE" auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werdenldapsearch -b "ou=West,o=Renovations,c=DE" -h ldap.renovations.com "(cn=Mike*)"
Eine Ebene auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werdenldapsearch -s onelevel  -h ldap.renovations.com "objectClass=*"
Eine Ebene auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werden, der Bereich allerdings auf die Basis beschränkt ist ldapsearch -s base -h ldap.renovations.com "objectClass=*"
Alle Einträge auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werden und ein Zeitlimit von fünf Sekunden nicht überschritten werden darfldapsearch -l 5 -h ldap.renovations.com "objectClass=*"
Alle Einträge auf Host "ldap.renovations.com" über Port 389, wobei alle Attribute und Werte zurückgegeben werden und eine Größenbeschränkung von fünf Einträgen nicht überschritten werden darfldapsearch -z 5 -h ldap.renovations.com "objectClass=*"
Alle Einträge auf Host "ldap.renovations.com" über Port 389 als Benutzer "cn=Jochen Doering,o=Renovations" mit dem Kennwort "password"; es werden alle Attribute und Werte im LDIF-Format zurückgegebenldapsearch -h ldap.renovations.com -D "cn=jochen doering,o=renovations" -w password -L "objectClass=*"
Den Host "ldap.renovations.com" über Port 389. Es werden alle Attribute für den Eintrag "cn=Jochen Doering,o=Renovations" zurückgegeben, die von anonymen Benutzern angezeigt werden dürfen. ldapsearch -h ldap.renovations.com -s base -b "cn=jochen doering,o=renovations" "objectClass=*"
Alle Einträge auf einem anderen Host (bluepages.ibm.com), der so konfiguriert ist, dass er Port 391 auf LDAP-Anforderungen überwachtldapsearch -h bluepages.ibm.com -p 391 "objectClass=*"
Den Host bluepages.ibm.com über Port 391. Es wird eine Suche in Unterbäumen durchgeführt (Vorgabe), die bei der Organisation "o=ibm" beginnt und alle Objekttypen vom Typ "Person" berücksichtigt, die ein Attribut aufweisen, das einem beliebigen der Attribute des OR-Filters entspricht. Der Wert des Zeitlimits beträgt dabei 300 Sekunden und die maximale Anzahl der zurückgegebenen Einträge ist 1000. Außerdem werden ausschließlich DN (Vorgabe) und CN zurückgegeben. (Hierbei handelt es sich um einen typischen Filter für Webanwendungen).ldapsearch -h bluepages.ibm.com -p 391 -b "o=ibm" -l 300 -z 1000 "(&(objectclass=Person)(|(cn=mary smith*)(givenname=mary smith*)(sn=mary smith*)(mail=mary smith*)))" cn
Den Host bluepages.ibm.com über Port 391, beginnend mit dem Basiseintrag "cn=Personalabteilung,ou=Asien,o=IBM". Der Wert für das Zeitlimit beträgt 300 Sekunden und es werden alle zutreffenden Einträge zurückgegeben. (Hierbei handelt es sich um einen weiteren typischen Filter für Webanwendungen, mit dem die Zugehörigkeit zu einer Gruppe festgestellt werden kann).ldapsearch -h bluepages.ibm.com -p 391 -b "cn=Personalabteilung,ou=Asien,o=IBM" -s base -l 300 "(objectclass=*)" member

Zugehörige Konzepte
ldapsearch-Dienstprogramm

Zugehörige Tasks
Tabelle der ldapsearch-Parameter
Suchfilter mit ldapsearch verwenden
Tabelle mit Operatoren, die in ldapsearch-Suchfiltern verwendet werden
ldapsearch zum Abrufen von funktionalen Attributen verwenden