LDAP 服务信息检索、客户端环境定制与故障排查全解析
1. LDAP 命名服务信息检索
1.1 使用 ldaplist 工具
可以使用 ldaplist
实用程序检索 LDAP 命名服务的相关信息。此 LDAP 实用程序以 LDIF 格式列出 LDAP 服务器中的命名信息,对故障排除很有帮助。
1.2 列出所有 LDAP 容器
ldaplist
输出时,记录之间用空行分隔,这对多行大记录很有用。需要注意的是, ldaplist
的输出取决于客户端配置。例如,如果 ns_ldap_search
的值为 sub
而非 one
, ldaplist
将列出当前搜索基准 DN 下的所有条目。以下是 ldaplist
输出的示例:
# ldaplist
dn: ou=people,dc=west,dc=example,dc=com
dn: ou=group,dc=west,dc=example,dc=com
dn: ou=rpc,dc=west,dc=example,dc=com
dn: ou=protocols,dc=west,dc=example,dc=com
dn: ou=networks,dc=west,dc=example,dc=com
dn: ou=netgroup,dc=west,dc=example,dc=com
dn: ou=aliases,dc=west,dc=examp