JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
マニュアルページセクション 1: ユーザーコマンド     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

紹介

User Commands

acctcom(1)

adb(1)

addbib(1)

admin(1)

alias(1)

allocate(1)

amt(1)

appcert(1)

apptrace(1)

apropos(1)

ar(1)

arch(1)

as(1)

asa(1)

at(1)

atq(1)

atrm(1)

audioconvert(1)

audioctl(1)

audioplay(1)

audiorecord(1)

audiotest(1)

auths(1)

auto_ef(1)

awk(1)

banner(1)

basename(1)

basename(1B)

batch(1)

bc(1)

bdiff(1)

bfs(1)

bg(1)

biff(1B)

break(1)

builtin(1)

cal(1)

calendar(1)

case(1)

cat(1)

cd(1)

cdc(1)

cdrw(1)

chdir(1)

checkeq(1)

checknr(1)

chgrp(1)

chkey(1)

chmod(1)

chown(1)

chown(1B)

ckdate(1)

ckgid(1)

ckint(1)

ckitem(1)

ckkeywd(1)

ckpath(1)

ckrange(1)

ckstr(1)

cksum(1)

cktime(1)

ckuid(1)

ckyorn(1)

clear(1)

cmp(1)

col(1)

comb(1)

comm(1)

command(1)

compress(1)

continue(1)

cp(1)

cpio(1)

cpp(1)

cputrack(1)

crle(1)

crontab(1)

csh(1)

csplit(1)

ct(1C)

ctags(1)

ctrun(1)

ctstat(1)

ctwatch(1)

cu(1C)

cut(1)

date(1)

dc(1)

deallocate(1)

decrypt(1)

delta(1)

deroff(1)

df(1B)

dhcpinfo(1)

diff(1)

diff3(1)

diffmk(1)

digest(1)

digestp(1)

dircmp(1)

dirname(1)

dirs(1)

dis(1)

disown(1)

dispgid(1)

dispuid(1)

dos2unix(1)

dpost(1)

du(1)

du(1B)

dump(1)

dumpcs(1)

dumpkeys(1)

echo(1)

echo(1B)

ed(1)

edit(1)

egrep(1)

eject(1)

elfdump(1)

elfedit(1)

elffile(1)

elfsign(1)

elfwrap(1)

encrypt(1)

enhance(1)

env(1)

eqn(1)

errange(1)

errdate(1)

errgid(1)

errint(1)

erritem(1)

error(1)

errpath(1)

errstr(1)

errtime(1)

erruid(1)

erryorn(1)

eval(1)

ex(1)

exec(1)

exit(1)

expand(1)

export(1)

exportfs(1B)

expr(1)

expr(1B)

exstr(1)

factor(1)

false(1)

fastboot(1B)

fasthalt(1B)

fc(1)

fg(1)

fgrep(1)

file(1)

file(1B)

filebench(1)

filep(1)

filesync(1)

filofaxp(1)

find(1)

finger(1)

fmt(1)

fmtmsg(1)

fold(1)

for(1)

foreach(1)

franklinp(1)

from(1B)

ftp(1)

function(1)

gcore(1)

gencat(1)

geniconvtbl(1)

genmsg(1)

get(1)

getconf(1)

getfacl(1)

getlabel(1)

getopt(1)

getoptcvt(1)

getopts(1)

gettext(1)

gettxt(1)

getzonepath(1)

glob(1)

goto(1)

gprof(1)

grep(1)

groups(1)

groups(1B)

grpck(1B)

hash(1)

hashcheck(1)

hashmake(1)

hashstat(1)

head(1)

helpdate(1)

helpgid(1)

helpint(1)

helpitem(1)

helppath(1)

helprange(1)

helpstr(1)

helptime(1)

helpuid(1)

helpyorn(1)

hist(1)

history(1)

hostid(1)

hostname(1)

i386(1)

i486(1)

iconv(1)

if(1)

indxbib(1)

install(1B)

ipcrm(1)

ipcs(1)

isainfo(1)

isalist(1)

jobs(1)

join(1)

jsh(1)

kbd(1)

kdestroy(1)

keylogin(1)

keylogout(1)

kill(1)

kinit(1)

klist(1)

kmdb(1)

kmfcfg(1)

kpasswd(1)

krb5-config(1)

ksh(1)

ksh88(1)

ksh93(1)

ktutil(1)

kvno(1)

lari(1)

last(1)

lastcomm(1)

ld(1)

ldapadd(1)

ldapdelete(1)

ldaplist(1)

ldapmodify(1)

ldapmodrdn(1)

ldapsearch(1)

ldd(1)

ld.so.1(1)

let(1)

lex(1)

lgrpinfo(1)

limit(1)

line(1)

list_devices(1)

listusers(1)

llc2_autoconfig(1)

llc2_config(1)

llc2_stats(1)

ln(1)

ln(1B)

loadkeys(1)

locale(1)

localedef(1)

logger(1)

logger(1B)

login(1)

logname(1)

logout(1)

look(1)

lookbib(1)

lorder(1)

ls(1)

ls(1B)

m4(1)

mac(1)

mach(1)

machid(1)

madv.so.1(1)

mail(1)

Mail(1B)

mail(1B)

mailcompat(1)

mailp(1)

mailq(1)

mailstats(1)

mailx(1)

make(1S)

makekey(1)

man(1)

mconnect(1)

mcs(1)

mdb(1)

mesg(1)

mkdir(1)

mkmsgs(1)

mkstr(1B)

mktemp(1)

moe(1)

more(1)

mp(1)

mpss.so.1(1)

msgcc(1)

msgcpp(1)

msgcvt(1)

msgfmt(1)

msggen(1)

msgget(1)

mt(1)

mv(1)

nawk(1)

nc(1)

ncab2clf(1)

ncakmod(1)

neqn(1)

netcat(1)

newform(1)

newgrp(1)

newsp(1)

newtask(1)

nice(1)

nl(1)

nm(1)

nohup(1)

notify(1)

nroff(1)

od(1)

on(1)

onintr(1)

optisa(1)

pack(1)

packagemanager(1)

page(1)

pagesize(1)

pargs(1)

passwd(1)

paste(1)

patch(1)

pathchk(1)

pax(1)

pcat(1)

pcred(1)

perl(1)

pfbash(1)

pfcsh(1)

pfexec(1)

pfiles(1)

pfksh(1)

pflags(1)

pfsh(1)

pftcsh(1)

pfzsh(1)

pg(1)

pgrep(1)

pkcs11_inspect(1)

pkg(1)

pkgdepend(1)

pkgdiff(1)

pkgfmt(1)

pkginfo(1)

pkglint(1)

pkgmerge(1)

pkgmk(1)

pkgmogrify(1)

pkgparam(1)

pkgproto(1)

pkgrecv(1)

pkgrepo(1)

pkgsend(1)

pkgsign(1)

pkgtrans(1)

pkill(1)

pklogin_finder(1)

pktool(1)

plabel(1)

pldd(1)

plgrp(1)

plimit(1)

pmadvise(1)

pmap(1)

pm-updatemanager(1)

popd(1)

ppgsz(1)

ppriv(1)

pr(1)

praliases(1)

prctl(1)

preap(1)

print(1)

printenv(1B)

printf(1)

priocntl(1)

proc(1)

prof(1)

profiles(1)

projects(1)

prs(1)

prt(1)

prun(1)

ps(1)

ps(1B)

psig(1)

pstack(1)

pstop(1)

ptime(1)

ptree(1)

pushd(1)

pvs(1)

pwait(1)

pwd(1)

pwdx(1)

radadrgen(1)

ranlib(1)

rcapstat(1)

rcp(1)

read(1)

readonly(1)

red(1)

refer(1)

regcmp(1)

rehash(1)

remote_shell(1)

remsh(1)

renice(1)

repeat(1)

reset(1B)

return(1)

rksh(1)

rksh88(1)

rlogin(1)

rm(1)

rmail(1)

rmdel(1)

rmdir(1)

rmformat(1)

rmmount(1)

rmumount(1)

roffbib(1)

roles(1)

rpcgen(1)

rpm2cpio(1)

rsh(1)

runat(1)

rup(1)

rup(1C)

ruptime(1)

rusage(1B)

rusers(1)

rwho(1)

sact(1)

sar(1)

sccs(1)

sccs-admin(1)

sccs-cdc(1)

sccs-comb(1)

sccs-delta(1)

sccsdiff(1)

sccs-get(1)

sccs-help(1)

sccshelp(1)

sccs-prs(1)

sccs-prt(1)

sccs-rmdel(1)

sccs-sact(1)

sccs-sccsdiff(1)

sccs-unget(1)

sccs-val(1)

scp(1)

script(1)

sdiff(1)

sed(1)

sed(1B)

select(1)

set(1)

setenv(1)

setfacl(1)

setlabel(1)

setpgrp(1)

settime(1)

sftp(1)

sh(1)

shcomp(1)

shell_builtins(1)

shift(1)

shutdown(1B)

size(1)

sleep(1)

soelim(1)

sort(1)

sortbib(1)

sotruss(1)

source(1)

sparc(1)

spell(1)

spellin(1)

split(1)

srchtxt(1)

ssh(1)

ssh-add(1)

ssh-agent(1)

ssh-http-proxy-connect(1)

ssh-keygen(1)

ssh-keyscan(1)

ssh-socks5-proxy-connect(1)

stop(1)

strchg(1)

strconf(1)

strings(1)

strip(1)

stty(1)

stty(1B)

sum(1)

sum(1B)

sun(1)

suspend(1)

svcprop(1)

svcs(1)

switch(1)

symorder(1)

sys-suspend(1)

sysV-make(1)

t300(1)

t300s(1)

t4014(1)

t450(1)

tabs(1)

tail(1)

talk(1)

tar(1)

tbl(1)

tcopy(1)

tee(1)

tek(1)

telnet(1)

test(1)

test(1B)

tftp(1)

time(1)

timemanp(1)

times(1)

timesysp(1)

timex(1)

tip(1)

touch(1)

touch(1B)

tplot(1)

tput(1)

tr(1)

tr(1B)

trap(1)

troff(1)

true(1)

truss(1)

tset(1B)

tsort(1)

tty(1)

type(1)

typeset(1)

ul(1)

ulimit(1)

umask(1)

unalias(1)

uname(1)

uncompress(1)

unexpand(1)

unget(1)

unhash(1)

unifdef(1)

uniq(1)

units(1)

unix2dos(1)

unlimit(1)

unpack(1)

unset(1)

unsetenv(1)

until(1)

updatehome(1)

uptime(1)

userattr(1)

users(1B)

uucp(1C)

uudecode(1C)

uuencode(1C)

uuglist(1C)

uulog(1C)

uuname(1C)

uupick(1C)

uustat(1C)

uuto(1C)

uux(1C)

vacation(1)

val(1)

valdate(1)

valgid(1)

valint(1)

valpath(1)

valrange(1)

valstr(1)

valtime(1)

valuid(1)

valyorn(1)

vc(1)

vedit(1)

ver(1)

vgrind(1)

vi(1)

view(1)

vipw(1B)

volcheck(1)

volrmmount(1)

w(1)

wait(1)

wc(1)

what(1)

whatis(1)

whence(1)

whereis(1B)

which(1)

while(1)

who(1)

whoami(1B)

whocalls(1)

whois(1)

write(1)

xargs(1)

xgettext(1)

xstr(1)

yacc(1)

yes(1)

ypcat(1)

ypmatch(1)

yppasswd(1)

ypwhich(1)

zcat(1)

zlogin(1)

zonename(1)

zonestat(1)

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

ldapmodify

, ldapadd

- LDAP エントリ追加および変更ツール

形式

ldapmodify [-a] [-c] [-r] [-n] [-v] [-F] [-b] [-A] [-q] 
     [-H] [-?] [-E] [-J] [-Z] [-M] [-d debuglevel] 
     [-D bindDN] [-j filename] [-J [:criticality]] 
     [-B baseDN] [-V version] [-Y proxyDN] [-O hopLimit] 
     [-i locale] [-k path] [-e errorFile] [-P path] 
     [-N certificate] [-w passwd] [-o attributename=value] 
     [-h ldaphost] [-W password] [-p ldapport] [-f file] 
     [-l nb-ldap-connections]
ldapadd [-c] [-n] [-v] [-F] 
     [ [-b] [-A] [-q] [-H] [-?] [-E] [-J] [-Z] [-M]-d debuglevel] 
     [-D bindDN] [-j filename] [-B baseDN] [-V version] 
     [-Y proxyDN] [-O hopLimit] [-i locale] [-k path] 
     [-e errorFile] [-P path] [-N certificate] [-w passwd] 
     [-o attributename=value] [-h ldaphost] [-W password] 
     [-p ldapport] [-f file] [-l nb-ldap-connections]

機能説明

ldapmodify ユーティリティーは LDAP サーバーへの接続を開いてバインドし、エントリを変更または追加します。エントリ情報は標準入力から、または -f オプションを使用して指定された file から読み取られます。ldapadd ユーティリティーは、ldapmodify ツールへのハードリンクとして実装されます。ldapadd として呼び出された場合は、-a (新しいエントリの追加) オプションが自動的にオンに設定されます。

ldapaddldapmodify はどちらも、同じエントリに対する重複した属性の名前と値のペアを拒否します。

オプション

サポートしているオプションは、次のとおりです。

-a

新しいエントリを追加します。デフォルトでは、ldapmodify は既存のエントリを変更します。ldapadd として呼び出された場合は、このオプションが常に設定されます。

-A

ASCII 以外のモード: -v オプションと組み合わせて、ASCII 以外の値を表示します。

-b

バイナリファイルを処理します。ldapmodify ツールは、入力内のすべての属性値を走査して、それが有効なファイル参照であるかどうかを判定します。参照が有効な場合は、そのファイルの内容を属性の値として使用します。このオプションは、属性のバイナリデータ (JPEG イメージなど) を入力するために使用されます。たとえば、対応する LDIF 入力は jpegPhoto: /tmp/photo.jpg になります。また、ldapmodify ツールは、ファイルの内容を直接含めるための LDIF :< URL の表記もサポートしています。

-B baseDN

追加を実行するときのベース DN を、通常はシェルの二重引用符 ("") 内に指定します。すべてのエントリがこの接尾辞の下に配置されるため、一括インポート機能が提供されます。

-c

継続動作モードを指定します。エラーが報告されても、ldapmodify および ldapadd は変更を続行します。デフォルトでは、エラーを報告したあとに終了します。

-D bindDN

識別名 bindDN を使用してディレクトリにバインドします。

-d debuglevel

LDAP のデバッグレベルを設定します。ldapmodify および ldapadd に役立つデバッグレベルは次のとおりです。

1

トレース

2

パケット

4

引数

32

フィルタ

128

アクセス制御

複数のカテゴリのデバッグ情報を要求するには、マスクを追加します。たとえば、トレースとフィルタの情報を要求するには、33 の debuglevel を指定します。

-e errorFile

入力内の無効な更新文が、デバッグのために errorFile にコピーされます。大きな LDIF 入力を処理しているときのエラーを修正するには、-c オプションとともに使用します。

-E

認証応答制御を使用してバインド識別情報を公開 (報告) するようサーバーに要求します。

-F

replica: で始まる入力行の内容には関係なく、すべての変更を強制的に適用します。デフォルトでは、replica: 行が使用中の LDAP サーバーホストおよびポートと比較されて、replog レコードを適用するかどうかが判定されます。

-f file

標準入力の代わりに file からエントリ変更情報を読み取ります。

-?

すべてのオプションを簡単に説明した使用法のヘルプテキストを表示します。

-H

すべてのオプションを簡単に説明した使用法のヘルプテキストを表示します。

-h ldaphost

LDAP サーバーが実行されている代替ホストを指定します。

-i locale

-f LDIFfile または標準入力で使用する文字セットを指定します。デフォルトは、LANG 環境変数で指定された文字セットです。このオプションを使用して、指定した文字セットから UTF8 への変換を実行し、それによって LANG 設定をオーバーライドすることを選択できます。

-j filename

バインド DN 用のパスワードまたは SSL クライアントの鍵データベース用のパスワードを含むファイルを指定します。パスワードを保護するには、このオプションをスクリプトで使用し、セキュリティー保護されたファイルにパスワードを保存します。このオプションは、-w および -W オプションとは相互に排他的です。

-J [:criticality[: value|::b64value|b64value|: fileurl]]

criticality はブール値です (デフォルトは false)。

-k path

変換ルーチンを含むディレクトリへのパスを指定します。これらのルーチンは、ディレクトリサーバーでデフォルトではサポートされていないロケールを指定したい場合に使用されます。これは NLS のサポート用です。

-l nb-ldap-connections

ldapadd または ldapmodify がディレクトリ内の変更を処理するために開く LDAP 接続の数を指定します。デフォルトは 1 つの接続です。

-M

スマートリフェラルを管理します。これらが操作のターゲットである場合は、リフェラルに従って取得されたエントリではなく、リフェラルを含むエントリを変更します。

-n

変更をプレビューしますが、エントリへの変更は行いません。-v および -d と組み合わせるとデバッグに役立ちます。

-N certificate

証明書に基づくクライアント認証で使用する証明書名を指定します。たとえば、-N "Directory-Cert" と指定します。

-o attributename= value

SASL メカニズムや、セキュリティープロパティーなどのその他のオプションの場合、動作モード、認可 ID、認証 ID などを指定します。

各種の属性名とそれらの値は次のとおりです。

secProp="number"

SASL セキュリティープロパティーの定義用。

realm="value"

SASL レルムを指定します (デフォルトは realm=none)。

authzid="value"

SASL バインドの認可 ID 名を指定します。

authid="value"

SASL バインドの認証 ID を指定します。

mech="value"

さまざまな SASL メカニズムを指定します。

-O hopLimit

変更するエントリの検索中に従うべき参照ホップの最大数を指定します。デフォルトでは、制限はありません。

-p ldapport

セキュリティー保護された LDAP サーバーが待機している代替 TCP ポートを指定します。

-P path

クライアントの証明書データベースのパスとファイル名を指定します。例:

-P /home/uid/.netscape/cert7.db

このコマンドをディレクトリサーバーと同じホスト上で使用している場合は、そのサーバーの独自の証明書データベースを使用できます。例:

-P installDir/lapd-serverID/alias/cert7.db

サーバー認証のみを指定するには、-P オプションだけを使用します。

-r

既存の値を指定された値に置き換えます。ldapmodify では、これがデフォルトです。ldapadd が呼び出された場合、または -a オプションが指定されている場合、-r オプションは無視されます。

-v

冗長モードを使用し、診断が標準出力に書き込まれるようにします。

-V version

削除操作に使用される LDAP プロトコルのバージョン番号 (2 または 3 のどちらか) を指定します。LDAP v3 がデフォルトです。v3 をサポートしていないサーバーに接続しているときは、LDAP v2 を指定します。

-W password

-P オプションで指定されたクライアントの鍵データベースのパスワードを指定します。このオプションは、証明書に基づくクライアント認証では必須です。コマンド行で password を指定すると、システム上のほかのユーザーが ps コマンドを使用してそのパスワードを表示できるため、セキュリティーの問題が発生します。ファイルからパスワードを指定するには、代わりに -j を使用します。このオプションは、-j とは相互に排他的です。

-w passwd

ディレクトリへの認証のパスワードとして passwd を使用します。認証に使用されるパスワードを指定するために -w passwd を使用すると、システムのほかのユーザーが ps コマンドを使用して、スクリプトファイルまたはシェルの履歴でそのパスワードを表示できるようになります。このオプションを指定せずに ldapmodify コマンドまたは ldapadd コマンドを使用した場合、このコマンドはパスワードの入力を求め、それを標準入力から読み取ります。-w オプションを指定せずに使用されると、パスワードがほかのユーザーに表示されなくなります。

-Y proxyid

変更操作で使用するプロキシ DN (プロキシ設定された認可 ID) を、通常はシェルの二重引用符 ("") 内に指定します。

-Z

証明書に基づくクライアント認証を提供するために SSL を使用することを指定します。このオプションには、-N と SSL パスワード、および証明書と鍵データベースを識別するためにに必要なその他のすべての SSL オプションが必要です。

終了ステータス

次の終了ステータスが返されます。

0

正常終了。

0 以外

エラーが発生した。診断メッセージが標準エラー出力に書き込まれます。

使用例

file の内容 (-f オプションが指定されていない場合は標準入力) の形式を以降の例に示します。

例 1 エントリの変更

ファイル /tmp/entrymods には、次の変更指示が含まれています。

     dn: cn=Modify Me, o=XYZ, c=US
    changetype: modify
    replace: mail
    mail: modme@atlanta.xyz.com
    -
    add: title
    title: System Manager
    -
    add: jpegPhoto
    jpegPhoto:< file:///tmp/modme.jpeg
    -
    delete: description
    -

次のコマンド

example% ldapmodify -r -f /tmp/entrymods

Modify Me エントリを次のように変更します。

  1. mail 属性の現在の値が modme@atlanta.xyz.com の値に置き換えられます。

  2. System Manager の値を持つ title 属性が追加されます。

  3. ファイル /tmp/modme.jpeg の内容を使用して、jpegPhoto 属性が属性値として追加されます。

  4. description 属性が削除されます。

例 2 新しいエントリの作成

ファイル /tmp/newentry には、新しいエントリを作成するための次の情報が含まれています。

    dn: cn=Ann Jones, o=XYZ, c=US
    objectClass: person
    cn: Ann Jones
    cn: Annie Jones
    sn: Jones
    title: Director of Research and Development
    mail: ajones@londonrd.xyz.us.com
    uid: ajones

コマンド

example% ldapadd -f /tmp/newentry

このファイル内の情報を使用して、Ann Jones の新しいエントリを追加します。

例 3 IPv6 サーバー上の新しいエントリの作成

ファイル /tmp/newentry には、IPv6 サーバー上に新しいエントリを作成するための次の情報が含まれています。

    dn: cn=Ann Jones, o=XYZ, c=US
    objectClass: person
    cn: Ann Jones
    cn: Annie Jones
    sn: Jones
    title: Director of Research and Development
    mail: ajones@londonrd.xyz.us.com
    uid: ajones

コマンド

example% ldapadd -c -v -h '['fec0::111:a00:20ff:feaa:a364']':389 \
                         -D cn=Directory Manager -w secret \
                         -f /tmp/entry 

このファイル内の情報を使用して、Directory Manager の新しいエントリを追加します。

例 4 エントリの削除

ファイル /tmp/badentry には、削除されるエントリに関する次の情報が含まれています。

    dn: cn=Ann Jones, o=XYZ, c=US
    changetype: delete

次のコマンド

example% ldapmodify -f /tmp/badentry

Ann Jones のエントリを削除します。

属性

属性についての詳細は、attributes(5) を参照してください。

属性タイプ
属性値
使用条件
system/core-os
インタフェースの安定性
確実

関連項目

ldapdelete(1), ldaplist(1), ldapmodrdn(1), ldapsearch(1), ldapaddent(1M), ldap_cachemgr(1M), ldap_get_option(3LDAP), ldap_set_option(3LDAP), attributes(5), ldap(5)