Exporter (0) Imprimer
Développer tout
Arp
At
Cd
Cls
Cmd
Del
Dir
Fc
For
Ftp
If
Ldp
Lpq
Lpr
Md
Mmc
Msg
Nlb
Rcp
Rd
Reg
Rem
Ren
Rsh
Rsm
Rss
Sc
Set
Sfc
Ver
Vol
Développer Réduire
Cet article a fait l'objet d'une traduction automatique. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte. Informations supplémentaires.
Traduction
Source

LDIFDE

Crée, modifie et supprime des objets d'annuaire. Vous pouvez également utiliser ldifde pour étendre le schéma, exporter des utilisateurs Active Directory et les informations de groupe à d'autres applications ou services et remplir les Services de domaine Active Directory (AD DS) avec des données provenant d'autres services d'annuaire.

Ldifde est un outil de ligne de commande qui est intégré à Windows Server 2008. Il est disponible si vous avez le rôle de serveur Lightweight Directory Services (AD LDS) AD DS ou Active Directory installé. Pour utiliser ldifde, vous devez exécuter la commande ldifde à partir d'une invite de commandes avec élévation de privilèges. Pour ouvrir une invite de commandes avec élévation de privilèges, cliquez sur Démarrer, cliquez droit sur invite de commandeet puis cliquez sur Exécuter en tant qu'administrateur.

Pour obtenir des exemples d'utilisation de cette commande, voir des exemples.

Syntaxe



LDIFDE [-i] [-f <FileName>] [-s <ServerName>] [-c <String1><String2>] [-v] [-j <Path>] [-t <PortNumber>] [-d <BaseDN>] [-r <LDAPFilter>] [-p <Scope>] [-l <LDAPAttributeList>] [-o <LDAPAttributeList>] [-g] [-m] [-n] [-k] [-une <UserDistinguishedName><Password>] [-b <UserName><Domain><Password>] [-?]

Paramètres

Paramètre Description

-i

Spécifie d'utiliser le mode d'importation. Le mode par défaut est exportation.

-f <NomDeFichier>

Identifie le nom de fichier d'importation ou d'exportation.

-s <NomDuDC>

Spécifie le contrôleur de domaine pour effectuer l'importation ou l'exportation. Par défaut, ldifde s'exécute sur le contrôleur de domaine sur lequel ldifde est installé.

c - <String1><String2>

Remplace toutes les occurrences de <String1>avec <String2>. En règle générale, vous utilisez ce paramètre lorsque vous importez des données à partir d'un domaine à un autre et vous devez remplacer le nom unique du domaine d'exportation (<String1>) avec le nom unique du domaine d'importation (<String2>).

-v

Définit le mode verbose.

j - <Path>

Définit l'emplacement du fichier journal. L'emplacement par défaut est le chemin d'accès actuel.

-t <PortNumber>

Spécifie un numéro de port LDAP Lightweight Directory Access Protocol (). Le numéro de port LDAP par défaut est 389. Le numéro de port de catalogue global est 3268.

d - <BaseDN>

Définit le nom unique de la base de recherche pour les données exportation.

r - <LDAPFilter>

Crée un filtre de recherche LDAP pour l'exportation de données. Par exemple, pour exporter tous les utilisateurs portant un nom que vous spécifiez, vous pouvez utiliser le filtre suivant :

-r (and(objectClass=User)(sn=Surname))

p - <Scope>

Définit l'étendue de recherche. Les options d'étendue de recherche sont Base, OneLevelou sous-arborescence.

l - <LDAPAttributeList>

Définit la liste des attributs à renvoyer dans les résultats d'une requête d'exportation. Si vous ne spécifiez pas ce paramètre, la recherche renvoie tous les attributs.

o - <LDAPAttributeList>

Définit la liste des attributs à omettre dans les résultats d'une requête d'exportation. Ceci est généralement utilisé lors de l'exportation des objets à partir d'AD DS et puis les importer dans un autre annuaire compatible LDAP. Si les attributs ne sont pas pris en charge par un autre répertoire, vous pouvez omettre les attributs du jeu de résultats à l'aide de cette option.

-g

Omet les recherches paginées.

-m

Omet les attributs qui s'appliquent uniquement aux objets Active Directory, tels que l' ObjectGUID, objectSID, pwdLastSet et samAccountType attributs.

-n

Omet l'exportation des valeurs binaires.

-k

Ignore les erreurs au cours d'une opération d'importation et continue le traitement. Ce paramètre ignore toutes les erreurs suivantes :

  • L'objet est déjà membre du groupe

  • L'opération a une violation de classe d'objet

    Cette violation signifie que la classe d'objet spécifiée n'existe pas, si l'objet importé n'a aucuns autres attributs.

  • L'objet existe déjà

  • L'opération a une violation de contrainte

  • L'attribut ou la valeur existe déjà

  • L'opération a trouvé aucun objet

-un <UserDistinguishedName><Password>

Définit la commande à exécuter à l'aide du nom unique (<UserDistinguishedName>) et le mot de passe (<Password>) que vous fournissez. Par défaut, la commande utilise les informations d'identification de l'utilisateur actuellement connecté au réseau.

b - <UserName><Domain><Password>

Définit la commande à exécuter à l'aide de le <UserName> fourni<Domain><Password>. Par défaut, la commande s'exécutera en utilisant les informations d'identification de l'utilisateur actuellement connecté le réseau.

/?

Affiche l'aide dans le menu de commande.

Remarques

  • Lorsque vous créez le fichier d'importation à utiliser avec la commande ldifde , utilisez une valeur changeType pour définir le type de modifications qui contient le fichier d'importation. Le tableau suivant montre les valeurs changeType que vous pouvez utiliser.

    Valeur Description

    add

    Spécifie que le nouveau contenu est présent dans le fichier d'importation.

    modifier

    Spécifie que le contenu existant a été modifié dans le fichier d'importation.

    supprimer

    Spécifie que le contenu a été supprimé dans le fichier d'importation.

    L'exemple suivant illustre un format de fichier d'importation LDIF LDAP Data Interchange Format () qui utilise la valeur à Ajouter .

    
    
    DN: CN = SampleUser, DC = DomainNamechangetype : addCN : SampleUserdescription : DescriptionOfFileobjectClass : UsersAMAccountName : SampleUser
    
    

Exemples

Pour récupérer uniquement le nom unique, nom commun, le premier nom, prénom et numéro de téléphone pour les objets utilisateur dans le domaine fabrikam.com dans un fichier nommé ldifde.txt dans le dossier c:\ldifde, exécutent la commande suivante :



Ldifde -d dc = fabrikam, dc = com - r (objectClass = User) -l distinguishedname, cn, givenname, sn, téléphone – f ldifde.txt

Pour omettre sélectivement l'identificateur global unique (GUID) d'objet et l'heure et la date de création d'objet, exécutez la commande suivante :



Ldifde -d dc = fabrikam, dc = com - r (objectClass = User) -o whenCreated, objectGUID – f ldifde.txt

Cc731033.Tip(fr-fr,WS.10).gif Astuce
Pour plus d'exemples, consultez les ressources suivantes :

  • Article 237677 (http://go.Microsoft.com/fwlink/?)LinkID = 87487) dans la Base de connaissances Microsoft.

  • Article 555636 (http://go.Microsoft.com/fwlink/?)LinkId = 187670) dans le Base de connaissances Microsoft

Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

AJOUTER
Afficher:
© 2014 Microsoft