Este artigo foi traduzido por máquina. Para visualizar o arquivo em inglês, marque a caixa de seleção Inglês. Você também pode exibir o texto Em inglês em uma janela pop-up, movendo o ponteiro do mouse sobre o texto.
Tradução
Inglês

Ldifde

Cria, modifica e exclui objetos de diretório. Você também pode usar o ldifde para estender o esquema, exportar informações de grupo e usuário do Active Directory para outros aplicativos ou serviços e preencher o serviços de domínio Active Directory (AD DS) com dados de outros serviços de diretório.

Ldifde é uma ferramenta de linha de comando incluída no Windows Server 2008. Está disponível se você tiver a função de servidor de Lightweight Directory Services (AD LDS) AD DS ou no Active Directory instalada. Para usar o ldifde, execute o comando ldifde de um prompt de comando elevado. Para abrir um prompt de comando elevado, clique em Iniciar, clique com o botão direito Prompt de comandoe clique em Executar como administrador.

Para obter exemplos de como usar esse comando, consulte exemplos.

Sintaxe



Ldifde [-i] [-f <FileName>] [-s <ServerName>] [-c <String1><String2>] [-v] [-j <Path>] [-t <PortNumber>] [-d <BaseDN>] [-r <LDAPFilter>] [-p <Scope>] [-l <LDAPAttributeList>] [-o <LDAPAttributeList>] [-g] [-m] [-n] [-k] [-<UserDistinguishedName><Password>] [-b <UserName><Domain><Password>] [-?]

Parâmetros

Parâmetro Descrição

-i

Especifica para usar o modo de importação. O modo padrão é exportação.

f - <FileName>

Identifica o nome do arquivo de importação ou exportação.

-s <ServerName>

Especifica o controlador de domínio para executar a importação ou exportação de operação. Por padrão, o ldifde será executado no controlador de domínio no qual está instalado .

c - <String1><String2>

Substitui todas as ocorrências de <String1>com <String2>. Geralmente, você usa esse parâmetro quando você importar dados de um domínio para outro e você deve substituir o nome distinto do domínio de exportação (<String1>) com o nome distinto do domínio de importação (<String2>).

-v

Define o modo detalhado.

-j <Path>

Define o local do arquivo de log. O local padrão é o caminho atual.

t - <PortNumber>

Especifica um número de porta LDAP Lightweight Directory Access Protocol (). O número da porta LDAP padrão é 389. O número de porta do catálogo global é 3268.

-d <BaseDN>

Define o nome distinto da base de pesquisa de dados de exportação.

-r <LDAPFilter>

Cria um filtro de pesquisa LDAP para exportar dados. Por exemplo, para exportar todos os usuários com Sobrenome que você especificar, você pode usar o seguinte filtro:

-r (and(objectClass=User)(sn=Surname))

-p <Scope>

Define o escopo da pesquisa. As opções de escopo de pesquisa são Base, OneLevelou SubTree.

-l <LDAPAttributeList>

Define a lista de atributos para retornar os resultados de uma consulta de exportação. Se você não especificar esse parâmetro, a pesquisa retornará todos os atributos.

-o <LDAPAttributeList>

Define a lista de atributos a serem omitidos dos resultados de uma consulta de exportação. Isso geralmente é usado ao exportar objetos do AD DS e, em seguida, importá-los para outro diretório compatível com LDAP. Se não há suporte para atributos em outro diretório, você pode omitir os atributos do conjunto de resultados usando essa opção.

-g

Omite pesquisas paginadas.

-m

Omite atributos que se aplicam somente a objetos do Active Directory, tais como o ObjectGUID, objectSID, pwdLastSet e samAccountType atributos.

-n

Omite a exportação de valores binários.

-k

Ignora erros durante uma operação de importação e continua o processamento. Este parâmetro ignora todos os seguintes erros:

  • O objeto já é um membro do grupo

  • A operação tem uma violação de classe de objeto

    Essa violação significa que a classe de objeto especificado não existe, se o objeto que está sendo importado não tiver outros atributos.

  • O objeto já existe

  • A operação tem uma violação de restrição

  • O atributo ou valor já existe

  • A operação foi encontrado nenhum objeto encontrado

-a <UserDistinguishedName><Password>

Define o comando para executar usando o nome distinto (<UserDistinguishedName>) e senha (<Password>) que você fornecer. Por padrão, o comando usa as credenciais do usuário atualmente conectado à rede.

b - <UserName><Domain><Password>

Define o comando a ser executado usando o <UserName> fornecido<Domain><Password>. Por padrão, o comando será executado usando as credenciais do usuário atualmente conectado à rede.

/?

Exibe a Ajuda no menu de comando.

Comentários

  • Quando você cria o arquivo de importação para usar com o comando ldifde , use um valor changeType para definir o tipo de alterações que o arquivo de importação conterá. A tabela a seguir mostra os valores changeType que você pode usar.

    Valor Descrição

    ADD

    Especifica que o novo conteúdo está contido no arquivo de importação.

    modificar

    Especifica que o conteúdo existente foi modificado no arquivo de importação.

    Excluir

    Especifica que o conteúdo foi excluído no arquivo de importação.

    O exemplo a seguir mostra um formato de arquivo de importação de LDAP Data Interchange Format (LDIF) que usa o valor de Adicionar .

    
    
    DN: CN = SampleUser, DC = DomainNamechangetype: addCN: SampleUserdescription: DescriptionOfFileobjectClass: UsersAMAccountName: SampleUser
    
    

Exemplos

Para recuperar somente o nome distinto, nome comum, nome, sobrenome e número de telefone para objetos de usuário do domínio fabrikam.com em um arquivo chamado ldifde.txt na pasta c:\ldifde, executam o seguinte comando:



Ldifde -d dc = fabrikam, dc = com - r (objectClass = User) -l distinguishedname, cn, givenname, sn, telefone – f ldifde.txt

Para omitir seletivamente a data de criação do objeto e a hora e o identificador de objeto exclusivo (GUID), execute o seguinte comando:



Ldifde -d dc = fabrikam, dc = com - r (objectClass = User) whenCreated -o, objectGUID – f ldifde.txt

Cc731033.Tip(pt-br,WS.10).gif Dica
Para obter mais exemplos, consulte os seguintes recursos:

  • Artigo 237677 (http://go.microsoft.com/fwlink/?LinkID = 87487) na Base de dados de Conhecimento da Microsoft:

  • Artigo 555636 (http://go.microsoft.com/fwlink/?LinkId = 187670) na Base de dados de Conhecimento da Microsoft

Contribuições da comunidade

ADICIONAR
Mostrar: