Tema anterior: Acotamiento de búsquedasTema siguiente: Activación del seguimiento de LDAP


Determinación de los nombres de atributos que poseen valores

Utilice los parámetros -a “*” y -f con el comando pdm_ldap_test para determinar qué atributos se han definido para los registros de grupos y usuarios LDAP. Esta prueba resulta de utilidad para ver si existe algún atributo LDAP que desee asignar a los atributos de contacto, y para verificar si un atributo determinado dispone de un valor y debe estar disponible al crear o actualizar los registros de contacto.

En este ejemplo se muestra el resultado de un directorio iPlanet:

pdm_ldap_test -a "*" -f sn=Account_1000001
2 LDAP records found...
DN: cn=Account_1000001,ou=200K_Plus,o=SmartLabs
sn(15)(0): Account_1000001
objectClass(13)(0): inetOrgPerson
objectClass(20)(1): organizationalPerson
objectClass(6)(2): person
objectClass(18)(3): ndsLoginProperties
objectClass(3)(4): top
DN: cn=Account_1000001,ou=2_Plus,o=SmartLabs
mail(28)(0): ThisIsTheMailingAddressField
uid(13)(0): Login_1000001
givenName(17)(0): GivenNameOfPerson
sn(15)(0): Account_1000001
objectClass(13)(0): inetOrgPerson
objectClass(20)(1): organizationalPerson
objectClass(6)(2): person
objectClass(18)(3): ndsLoginProperties
objectClass(3)(4): top

En este ejemplo se muestra el resultado de Active Directory:

Ldap_test -a “*” -f (&(sn=Brown)(initials=A))”
1 LDAP records found...
DN: CN=John A. Pérez,CN=Users,DC=mycontroller,DC=xyz,DC=com
objectClass(3)(0): top
objectClass(6)(1): person
objectClass(20)(2): organizationalPerson
objectClass(4)(3): user
cn(16)(0): John A. Smith
sn(5)(0): Brown
givenName(7)(0): John
initials(1)(0): A
distinguishedName(55)(0): CN=John A. Smith,CN=Users,DC=mycontroller,DC=xyz,DC=com
displayName(16)(0): John A. Smith
memberOf(52)(0): CN=Domain Admins,CN=Users,DC=mycontroller,DC=xyz,DC=com
sAMAccountName(7)(0): smijo04
userPrincipalName(25)(0): smijo04@mydomain.xyz.com
objectCategory(63)(0): CN=Person,CN=Schema,CN=Configuration,DC=mycontroller,DC=xyz,DC=com