JavaScript is required to for searching.
跳过导航链接
退出打印视图
手册页第 1 部分:用户命令     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

简介

User Commands

acctcom(1)

adb(1)

addbib(1)

admin(1)

alias(1)

allocate(1)

amt(1)

appcert(1)

apptrace(1)

apropos(1)

ar(1)

arch(1)

as(1)

asa(1)

at(1)

atq(1)

atrm(1)

audioconvert(1)

audioctl(1)

audioplay(1)

audiorecord(1)

audiotest(1)

auths(1)

auto_ef(1)

awk(1)

banner(1)

basename(1)

basename(1B)

batch(1)

bc(1)

bdiff(1)

bfs(1)

bg(1)

biff(1B)

break(1)

builtin(1)

cal(1)

calendar(1)

case(1)

cat(1)

cd(1)

cdc(1)

cdrw(1)

chdir(1)

checkeq(1)

checknr(1)

chgrp(1)

chkey(1)

chmod(1)

chown(1)

chown(1B)

ckdate(1)

ckgid(1)

ckint(1)

ckitem(1)

ckkeywd(1)

ckpath(1)

ckrange(1)

ckstr(1)

cksum(1)

cktime(1)

ckuid(1)

ckyorn(1)

clear(1)

cmp(1)

col(1)

comb(1)

comm(1)

command(1)

compress(1)

continue(1)

cp(1)

cpio(1)

cpp(1)

cputrack(1)

crle(1)

crontab(1)

csh(1)

csplit(1)

ct(1C)

ctags(1)

ctrun(1)

ctstat(1)

ctwatch(1)

cu(1C)

cut(1)

date(1)

dc(1)

deallocate(1)

decrypt(1)

delta(1)

deroff(1)

df(1B)

dhcpinfo(1)

diff(1)

diff3(1)

diffmk(1)

digest(1)

digestp(1)

dircmp(1)

dirname(1)

dirs(1)

dis(1)

disown(1)

dispgid(1)

dispuid(1)

dos2unix(1)

dpost(1)

du(1)

du(1B)

dump(1)

dumpcs(1)

dumpkeys(1)

echo(1)

echo(1B)

ed(1)

edit(1)

egrep(1)

eject(1)

elfdump(1)

elfedit(1)

elffile(1)

elfsign(1)

elfwrap(1)

encrypt(1)

enhance(1)

env(1)

eqn(1)

errange(1)

errdate(1)

errgid(1)

errint(1)

erritem(1)

error(1)

errpath(1)

errstr(1)

errtime(1)

erruid(1)

erryorn(1)

eval(1)

ex(1)

exec(1)

exit(1)

expand(1)

export(1)

exportfs(1B)

expr(1)

expr(1B)

exstr(1)

factor(1)

false(1)

fastboot(1B)

fasthalt(1B)

fc(1)

fg(1)

fgrep(1)

file(1)

file(1B)

filebench(1)

filep(1)

filesync(1)

filofaxp(1)

find(1)

finger(1)

fmt(1)

fmtmsg(1)

fold(1)

for(1)

foreach(1)

franklinp(1)

from(1B)

ftp(1)

function(1)

gcore(1)

gencat(1)

geniconvtbl(1)

genmsg(1)

get(1)

getconf(1)

getfacl(1)

getlabel(1)

getopt(1)

getoptcvt(1)

getopts(1)

gettext(1)

gettxt(1)

getzonepath(1)

glob(1)

goto(1)

gprof(1)

grep(1)

groups(1)

groups(1B)

grpck(1B)

hash(1)

hashcheck(1)

hashmake(1)

hashstat(1)

head(1)

helpdate(1)

helpgid(1)

helpint(1)

helpitem(1)

helppath(1)

helprange(1)

helpstr(1)

helptime(1)

helpuid(1)

helpyorn(1)

hist(1)

history(1)

hostid(1)

hostname(1)

i386(1)

i486(1)

iconv(1)

if(1)

indxbib(1)

install(1B)

ipcrm(1)

ipcs(1)

isainfo(1)

isalist(1)

jobs(1)

join(1)

jsh(1)

kbd(1)

kdestroy(1)

keylogin(1)

keylogout(1)

kill(1)

kinit(1)

klist(1)

kmdb(1)

kmfcfg(1)

kpasswd(1)

krb5-config(1)

ksh(1)

ksh88(1)

ksh93(1)

ktutil(1)

kvno(1)

lari(1)

last(1)

lastcomm(1)

ld(1)

ldapadd(1)

ldapdelete(1)

ldaplist(1)

ldapmodify(1)

ldapmodrdn(1)

ldapsearch(1)

ldd(1)

ld.so.1(1)

let(1)

lex(1)

lgrpinfo(1)

limit(1)

line(1)

list_devices(1)

listusers(1)

llc2_autoconfig(1)

llc2_config(1)

llc2_stats(1)

ln(1)

ln(1B)

loadkeys(1)

locale(1)

localedef(1)

logger(1)

logger(1B)

login(1)

logname(1)

logout(1)

look(1)

lookbib(1)

lorder(1)

ls(1)

ls(1B)

m4(1)

mac(1)

mach(1)

machid(1)

madv.so.1(1)

mail(1)

Mail(1B)

mail(1B)

mailcompat(1)

mailp(1)

mailq(1)

mailstats(1)

mailx(1)

make(1S)

makekey(1)

man(1)

mconnect(1)

mcs(1)

mdb(1)

mesg(1)

mkdir(1)

mkmsgs(1)

mkstr(1B)

mktemp(1)

moe(1)

more(1)

mp(1)

mpss.so.1(1)

msgcc(1)

msgcpp(1)

msgcvt(1)

msgfmt(1)

msggen(1)

msgget(1)

mt(1)

mv(1)

nawk(1)

nc(1)

ncab2clf(1)

ncakmod(1)

neqn(1)

netcat(1)

newform(1)

newgrp(1)

newsp(1)

newtask(1)

nice(1)

nl(1)

nm(1)

nohup(1)

notify(1)

nroff(1)

od(1)

on(1)

onintr(1)

optisa(1)

pack(1)

packagemanager(1)

page(1)

pagesize(1)

pargs(1)

passwd(1)

paste(1)

patch(1)

pathchk(1)

pax(1)

pcat(1)

pcred(1)

perl(1)

pfbash(1)

pfcsh(1)

pfexec(1)

pfiles(1)

pfksh(1)

pflags(1)

pfsh(1)

pftcsh(1)

pfzsh(1)

pg(1)

pgrep(1)

pkcs11_inspect(1)

pkg(1)

pkgdepend(1)

pkgdiff(1)

pkgfmt(1)

pkginfo(1)

pkglint(1)

pkgmerge(1)

pkgmk(1)

pkgmogrify(1)

pkgparam(1)

pkgproto(1)

pkgrecv(1)

pkgrepo(1)

pkgsend(1)

pkgsign(1)

pkgtrans(1)

pkill(1)

pklogin_finder(1)

pktool(1)

plabel(1)

pldd(1)

plgrp(1)

plimit(1)

pmadvise(1)

pmap(1)

pm-updatemanager(1)

popd(1)

ppgsz(1)

ppriv(1)

pr(1)

praliases(1)

prctl(1)

preap(1)

print(1)

printenv(1B)

printf(1)

priocntl(1)

proc(1)

prof(1)

profiles(1)

projects(1)

prs(1)

prt(1)

prun(1)

ps(1)

ps(1B)

psig(1)

pstack(1)

pstop(1)

ptime(1)

ptree(1)

pushd(1)

pvs(1)

pwait(1)

pwd(1)

pwdx(1)

radadrgen(1)

ranlib(1)

rcapstat(1)

rcp(1)

read(1)

readonly(1)

red(1)

refer(1)

regcmp(1)

rehash(1)

remote_shell(1)

remsh(1)

renice(1)

repeat(1)

reset(1B)

return(1)

rksh(1)

rksh88(1)

rlogin(1)

rm(1)

rmail(1)

rmdel(1)

rmdir(1)

rmformat(1)

rmmount(1)

rmumount(1)

roffbib(1)

roles(1)

rpcgen(1)

rpm2cpio(1)

rsh(1)

runat(1)

rup(1)

rup(1C)

ruptime(1)

rusage(1B)

rusers(1)

rwho(1)

sact(1)

sar(1)

sccs(1)

sccs-admin(1)

sccs-cdc(1)

sccs-comb(1)

sccs-delta(1)

sccsdiff(1)

sccs-get(1)

sccs-help(1)

sccshelp(1)

sccs-prs(1)

sccs-prt(1)

sccs-rmdel(1)

sccs-sact(1)

sccs-sccsdiff(1)

sccs-unget(1)

sccs-val(1)

scp(1)

script(1)

sdiff(1)

sed(1)

sed(1B)

select(1)

set(1)

setenv(1)

setfacl(1)

setlabel(1)

setpgrp(1)

settime(1)

sftp(1)

sh(1)

shcomp(1)

shell_builtins(1)

shift(1)

shutdown(1B)

size(1)

sleep(1)

soelim(1)

sort(1)

sortbib(1)

sotruss(1)

source(1)

sparc(1)

spell(1)

spellin(1)

split(1)

srchtxt(1)

ssh(1)

ssh-add(1)

ssh-agent(1)

ssh-http-proxy-connect(1)

ssh-keygen(1)

ssh-keyscan(1)

ssh-socks5-proxy-connect(1)

stop(1)

strchg(1)

strconf(1)

strings(1)

strip(1)

stty(1)

stty(1B)

sum(1)

sum(1B)

sun(1)

suspend(1)

svcprop(1)

svcs(1)

switch(1)

symorder(1)

sys-suspend(1)

sysV-make(1)

t300(1)

t300s(1)

t4014(1)

t450(1)

tabs(1)

tail(1)

talk(1)

tar(1)

tbl(1)

tcopy(1)

tee(1)

tek(1)

telnet(1)

test(1)

test(1B)

tftp(1)

time(1)

timemanp(1)

times(1)

timesysp(1)

timex(1)

tip(1)

touch(1)

touch(1B)

tplot(1)

tput(1)

tr(1)

tr(1B)

trap(1)

troff(1)

true(1)

truss(1)

tset(1B)

tsort(1)

tty(1)

type(1)

typeset(1)

ul(1)

ulimit(1)

umask(1)

unalias(1)

uname(1)

uncompress(1)

unexpand(1)

unget(1)

unhash(1)

unifdef(1)

uniq(1)

units(1)

unix2dos(1)

unlimit(1)

unpack(1)

unset(1)

unsetenv(1)

until(1)

updatehome(1)

uptime(1)

userattr(1)

users(1B)

uucp(1C)

uudecode(1C)

uuencode(1C)

uuglist(1C)

uulog(1C)

uuname(1C)

uupick(1C)

uustat(1C)

uuto(1C)

uux(1C)

vacation(1)

val(1)

valdate(1)

valgid(1)

valint(1)

valpath(1)

valrange(1)

valstr(1)

valtime(1)

valuid(1)

valyorn(1)

vc(1)

vedit(1)

ver(1)

vgrind(1)

vi(1)

view(1)

vipw(1B)

volcheck(1)

volrmmount(1)

w(1)

wait(1)

wc(1)

what(1)

whatis(1)

whence(1)

whereis(1B)

which(1)

while(1)

who(1)

whoami(1B)

whocalls(1)

whois(1)

write(1)

xargs(1)

xgettext(1)

xstr(1)

yacc(1)

yes(1)

ypcat(1)

ypmatch(1)

yppasswd(1)

ypwhich(1)

zcat(1)

zlogin(1)

zonename(1)

zonestat(1)

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

ldaplist

- 使用所配置的配置文件从 LDAP 目录搜索并列出命名信息

用法概要

/usr/bin/ldaplist [-dlv] [-h LDAP_server[:serverPort] [-M domainName] 
   [-N profileName] [-a authenticationMethod] [-P certifPath] 
   [-D bindDN] [-w bindPassword] [-j passwdFile]]
   [database [key]...]
/usr/bin/ldaplist -g
/usr/bin/ldaplist -h

描述

如果指定了 -h LDAP_server[:serverPort] 选项,则 ldaplist 将建立到该选项指定的服务器的连接,来获取 -N 选项指定的 DUAProfile。然后,ldaplist 从由所获得的配置描述的目录列出信息。

缺省情况下(如果未指定 -h LDAP_server[:serverPort] 选项),该实用程序将从 LDAP 目录服务搜索并列出命名信息,该目录服务是在客户端初始化阶段在 ldapclient(1M) 生成的 LDAP 配置文件中定义的。要以缺省模式使用该实用程序,必须预先设置 Oracle Solaris LDAP 客户端。

database 是一个容器名称或一个数据库名称,如 nsswitch.conf(4) 中所定义。容器是包含命名服务信息的目录信息树 (Directory Information Tree, DIT) 中的非叶条目。容器名称是容器相对于 defaultSearchBase 的 LDAP 相对标识名 (Relative Distinguished Name, RDN),如配置文件中所定义。例如,对于名为 ou=people 的容器,数据库名称是在 nsswitch.conf 中指定的数据库。该数据库映射到一个容器,例如,passwd 映射到 ou=people。如果指定了一个无效的数据库,则它将映射到一个通用容器,例如 nisMapName=name

key 是要在数据库中搜索的属性值。可以指定要在同一数据库中搜索的多个 key。可以通过两种方式中的任一方式来指定 key:attribute=valuevalue。在第一种情况下,ldaplist 将搜索 key 传递到服务器。在后一种情况下,将根据指定数据库的方式分配属性。如果 database 是一个容器名称,则会使用 “cn” 属性类型。如果 database 是如在 nsswitch.conf 中定义的一个有效数据库名称,则会使用预定义的属性类型(请参见下表)。如果 database 是一个无效的数据库名称,则 cn 将用作属性类型。

ldaplist 实用程序依赖于在 RFC 2307bis(当前为 IETF 草稿)中定义的模式。LDAP 服务器上存储的数据必须基于该模式来存储,除非配置文件包含模式映射定义。有关模式映射的更多信息,请参见 ldapclient(1M)。下表列出了当没有在 key 中定义时,将使用的从数据库名称到容器的缺省映射、LDAP 对象类以及属性类型。

Database     Object Class     Attribute Type    Container

aliases      mailGroup        cn                ou=Aliases
automount    nisObject        cn                automountMapName=auto_*
bootparams   bootableDevice   cn                ou=Ethers
ethers       ieee802Device    cn                ou=Ethers
group        posixgroup       cn                ou=Group
hosts        ipHost           cn                ou=Hosts
ipnodes      ipHost           cn                ou=Hosts
netgroup     ipNetgroup       cn                ou=Netgroup
netmasks     ipNetwork        ipnetworknumber   ou=Networks
networks     ipNetwork        ipnetworknumber   ou=Networks
passwd       posixAccount     uid               ou=People
protocols    ipProtocol       cn                ou=Protocols
publickey    nisKeyObject     uidnumber         ou=People
                              cn                ou=Hosts
rpc          oncRpc           cn                ou=Rpc
services     ipService        cn                ou=Services
printers     printerService   printer-uri       ou=printers
auth_attr    SolarisAuthAttr  nameT             ou=SolarisAuthAttr
prof_attr    SolarisProfAttr  nameT             ou=SolarisProfAttr
exec_attr    SolarisExecAttr  nameT             ou=SolarisProfAttr
user_attr    SolarisUserAttr  uidT              ou=people
projects     SolarisProject   SolarisProjectID  ou=projects

以下数据库只有当系统配置有 Trusted Extensions 时才可用:

tnrhtp      ipTnetTemplate   ipTnetTemplateName ou=ipTnet
tnrhdb      ipTnetHost       ipTnetNumber       ou=ipTnet

ldaplist 实用程序支持通过在 key 中使用通配符 “*” 执行子字符串搜索。例如,“my*” 将匹配以 “my” 开头的任何字符串。在某些 shell 环境中,包含通配符的 key 可能需要括在引号中。

如果没有指定 key,则当前搜索 baseDN 中的所有容器都将列出。

选项

支持以下选项:

-a authenticationMethod

指定验证方法。缺省值是配置文件中配置的值。支持的验证方法包括:

simple
sasl/CRAM-MD5
sasl/DIGEST-MD5
tls:simple
tls:sasl/CRAM-MD5
tls:sasl/DIGEST-MD5

选择 simple 将导致口令以明文形式在网络中发送。强烈建议不要使用该方法。

此外,如果客户端配置有不使用验证的配置文件,也就是说,如果 credentialLevel 属性设置为 anonymous 或者 authenticationMethod 设置为 none,则用户必须使用此选项来提供验证方法。

-d

列出指定数据库的属性而不是条目。缺省情况下会列出条目。

-D bindDN

指定对所请求的数据库具有读取权限的条目。

-g

列出数据库映射。

-h

列出数据库映射。

此选项已过时。

-h LDAP_server[:serverPort]

指定从中读取条目的 LDAP 服务器的地址(或名称)和端口。系统会使用 nsswitch.conf 文件中指定的当前命名服务。端口的缺省值为 389,除非在验证方法中指定了 TLS。在这种情况下,缺省 LDAP 服务器端口号为 636

用于指定 IPv6 的地址和端口号的格式如下:

[ipv6_addr]:port

要为 IPv4 指定地址和端口号,请使用以下格式:

ipv4_addr:port

如果指定了主机名,请使用以下格式:

host_name:port
-j passwdFile

指定一个文件,该文件包含绑定 DN 的口令或包含 SSL 客户端密钥数据库的口令。要保护口令,请在脚本中使用此选项,并将口令存放在安全文件中。

此选项与 -w 选项互斥。

-l

列出与搜索条件匹配的每个条目的所有属性。缺省情况下,ldaplist 仅列出所找到的条目的标识名。

-M domainName

指定由指定服务器提供服务的域名称。如果未指定此选项,则使用缺省域名称。

-N profileName

指定 DUAProfile 名称。系统假定具有此名称的配置文件存在于由 -H 选项指定的服务器上。缺省值为 default。

-p certifPath

指定通向证书数据库位置的证书路径。该值为安全数据库文件所在的路径。该值用于 TLS 支持,TLS 支持在 authenticationMethodserviceAuthenticationMethod 属性中指定。缺省值为 /var/ldap

-w bindPassword

要用于验证 bindDN 的口令。如果缺少此参数,则命令会提示输入口令。LDAP 不支持空口令。

当使用 -w bind_password 指定用于验证的口令时,系统的其他用户可以通过 ps 命令在脚本文件中或者在 shell 历史记录中看到口令。

如果提供 - 值作为口令,则命令会提示输入口令。

-v

设置详细模式。ldaplist 实用程序还输出用来搜索条目的过滤器。过滤器的前缀为 “+++”。

示例

示例 1 列出主机数据库中的所有条目

以下示例列出 hosts 数据库中的所有条目:

example% ldaplist hosts

示例 2 列出非标准数据库 ou=new 中的所有条目

以下示例列出非标准数据库中的所有条目:

example% ldaplist ou=new

示例 3 在 passwd 数据库中查找 user1

以下示例在 passwd 数据库中查找 user1

example% ldaplist passwd user1

示例 4 在 services 数据库中查找服务端口为 4045 的条目

以下示例在 services 数据库中查找服务端口为 4045 的条目:

example% ldaplist services ipServicePort=4045

示例 5 在 passwd 数据库中查找用户名以 new 开头的所有用户

以下示例在 passwd 数据库中查找用户名以 new 开头的所有用户:

example% ldaplist passwd 'new*'

示例 6 列出 hosts 数据库的属性

以下示例列出 hosts 数据库的属性:

example% ldaplist -d hosts

示例 7 在 passwd 数据库中查找 user1

以下示例在 passwd 数据库中查找 user1。显式指定了一个 LDAP 服务器。

example% ldaplist -H 10.10.10.10:3890 \ 
            -M another.domain.name -N special_duaprofile \
            -D "cn=directory manager" -w secret \
            user1

退出状态

将返回以下退出值:

0

成功匹配了某些条目。

1

成功搜索了表但没有找到匹配项。

2

出现错误。输出了错误消息。

文件

/var/ldap/ldap_client_file
/var/ldap/ldap_client_cred

包含客户端的 LDAP 配置的文件。不要手动修改这些文件。其内容不保证是用户可读的。要更新这些文件,请使用 ldapclient(1M)

属性

有关下列属性的说明,请参见 attributes(5)

属性类型
属性值
可用性
system/network/nis
接口稳定性
Committed(已确定)

另请参见

ldapadd(1)ldapdelete(1)ldapmodify(1)ldapmodrdn(1)ldapsearch(1)idsconfig(1M)ldap_cachemgr(1M)ldapaddent(1M)ldapclient(1M)resolv.conf(4)attributes(5)ldap(5)

附注

RFC 2307bis 是一个处于草稿阶段的 IETF 信息文档,定义了将 LDAP 用作命名服务的方法。

当前,libldap.so.5 不支持 StartTLS,因此所提供的端口号指的是在打开 TLS 期间使用的端口,而不是用作 StartTLS 序列的一部分的端口。例如,-h foo:1000 -a tls:simple 指的是在主机 foo 上的原始 TLS 打开端口 1000,而不是在不安全端口 1000 上打开的 StartTLS 序列。如果端口 1000 是不安全的,则不会建立连接。