欢迎来到天天文库
浏览记录
ID:21803804
大小:61.00 KB
页数:5页
时间:2018-10-24
《使用 ldifde 将目录对象导入或导出到 active directory》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、概要“LDAP数据交换格式”(LDIF)是一种文件格式的Internet草案标准,该文件格式可以用于对符合LDAP标准的目录执行批处理操作。可以使用...“LDAP数据交换格式”(LDIF)是一种文件格式的Internet草案标准,该文件格式可以用于对符合LDAP标准的目录执行批处理操作。可以使用LDIF来导出和导入数据,在操作时,可以对ActiveDirectory执行批处理操作(例如,添加、创建和修改)。为了支持基于LDIF文件格式标准进行批处理操作,Windows2000中提供了一个名为LDIFDE的实用程序。本文的目的就是为了帮助您更好
2、地了解如何使用LDIFDE实用程序来迁移目录。回到顶端更多信息查看LDIFDE常规参数单击开始,指向程序,指向附件,然后单击“命令提示符”。在命令提示符下,键入:ldifde?。然后,屏幕上会显示内置的帮助文件...查看LDIFDE常规参数1.单击开始,指向程序,指向附件,然后单击“命令提示符”。2.在命令提示符下,键入:ldifde?。然后,屏幕上会显示内置的帮助文件,如下所示。常规参数-i打开Import模式(默认为Export)-ffilename输入或输出文件名-sservername要绑定到的服务器名称(默认为登录域的DC)-cFro
3、mDNToDN从FromDN到ToDN发生的取代-v打开Verbose模式-j日志文件的位置-t端口号(默认为389)-u使用Unicode格式-?帮助Export特有的参数-dRootDNLDAP查找的根(默认为名称上下文)-rFilterLDAP查找的过滤器(默认为"(objectClass=*)")-pSearchScope查找作用域(Base/OneLevel/Subtree)-llistLDAP查找的属性列表(以逗号分隔)-olist输入时要忽略的属性列表(以逗号分隔)。-g禁用分页查找。-m导出时启用SAM逻辑。-n不导出二进制值导
4、入-k导入将继续忽略‘约束违规’和‘对象已存在’错误-y导入将使用惰性提交以获得更好的性能凭据确立如果没有指定凭据,LDIFDE将绑定为当前登录的用户,使用SSPI。-aUserDN[Password
5、*]简单身份验证-bUserNameDomain[Password
6、*]SSPI绑定方法备注:此工具非常灵活,有许多命令行开关和参数。此实用程序是Windows2000Server中提供的,Windows2000Professional中没有提供。LDIFDE程序可以复制到运行Windows2000Professional的计算机中,并针对Win
7、dows2000ServerActiveDirectory来远程运行。使用LDIFDE来导出和导入目录对象下面逐步介绍怎样将“组织单元”(OU)和用户帐户从一个Windows2000ActiveDirectory导入和导出到另一个Windows2000ActiveDirectory。对于本示例,“Export”是从其中导出对象的域的名称,“Import”是向其中导入对象的域的名称。还可以使用LDIFDE将大多数第三方文件夹导入ActiveDirectory。从源域导出组织单元1.以Administrator身份登录Export域。如果使用没有管
8、理员特权的帐户登录,则可能无法对ActiveDirectory执行导出和导入操作。2.单击开始,指向程序,指向附件,然后单击“命令提示符”。3.在命令提示符下,键入:ldifde-fexportOu.ldf-s服务器1-d"dc=Export,dc=com"-psubtree-r"(objectClass=organizationalUnit)"-l"cn,objectclass,ou"运行此命令可将除域控制器之外的所有OU都导出到名为ExportOU.ldf的文件中。从源域导出用户帐户在命令提示符下,键入:ldifde-fExportuser
9、.ldf-s服务器1-d"dc=Export,dc=com"-psubtree-r"(&(objectCategory=person)(objectClass=User)(givenname=*))"-l"cn,givenName,objectclass,samAccountName"运行此命令可将Export域中的所有用户导出到名为Exportuser.ldf的文件中。如果您没有所需的全部属性,导入操作就会不起作用。属性objectclass和samAccountName是必需的,但可以根据需要添加其他属性。备注:内置帐户(如Administ
10、rator)没有给定的名称。默认情况下,上面使用的LDAP筛选器不导出这些帐户。LDIFDE不支持导出密码。将组织单元从Export导入到Import
此文档下载收益归作者所有