域控制導(dǎo)入帳戶(hù)
概要“LDAP 數(shù)據(jù)交換格式”(LDIF) 是一種文件格式的 Internet 草案標(biāo)準(zhǔn),該文件格式可以用于對(duì)符合 LDAP 標(biāo)準(zhǔn)的目錄執(zhí)行批處理操作。可以使用 LDIF 來(lái)導(dǎo)出和導(dǎo)入數(shù)據(jù),在操作時(shí),
概要
“LDAP 數(shù)據(jù)交換格式”(LDIF) 是一種文件格式的 Internet 草案標(biāo)準(zhǔn),該文件格式可以用于對(duì)符合 LDAP 標(biāo)準(zhǔn)的目錄執(zhí)行批處理操作。可以使用 LDIF 來(lái)導(dǎo)出和導(dǎo)入數(shù)據(jù),在操作時(shí),可以對(duì) Active Directory 執(zhí)行批處理操作(例如,添加、創(chuàng)建和修改)。為了支持基于 LDIF 文件格式標(biāo)準(zhǔn)進(jìn)行批處理操作,Windows 2000 中提供了一個(gè)名為 LDIFDE 的實(shí)用程序。本文的目的就是為了幫助您更好地了解如何使用 LDIFDE 實(shí)用程序來(lái)遷移目錄。
更多信息
查看 LDIFDE 常規(guī)參數(shù)
1. 單擊開(kāi)始,指向程序,指向 附件,然后單擊“命令提示符”。
2. 在命令提示符下,鍵入:ldifde ?。然后,屏幕上會(huì)顯示內(nèi)置的幫助文件,如下所示。
常規(guī)參數(shù)
QUOTE:
-i 打開(kāi) Import 模式 (默認(rèn)為 Export)
-f filename 輸入或輸出文件名
-s servername 要綁定到的服務(wù)器名稱(chēng)(默認(rèn)為登錄域的 DC)
-c FromDN ToDN 從 FromDN 到 ToDN 發(fā)生的取代
-v 打開(kāi) Verbose 模式
-j 日志文件的位置
-t 端口號(hào)(默認(rèn)為 389)
-u 使用 Unicode 格式
-? 幫助
Export 特有的參數(shù)
QUOTE:
-d RootDN LDAP 查找的根(默認(rèn)為名稱(chēng)上下文)
-r Filter LDAP 查找的過(guò)濾器(默認(rèn)為 "(objectClass=*)")
-p SearchScope 查找作用域 (Base/OneLevel/Subtree)
-l list LDAP 查找的屬性列表(以逗號(hào)分隔)
-o list 輸入時(shí)要忽略的屬性列表(以逗號(hào)分隔)。
-g 禁用分頁(yè)查找。
-m 導(dǎo)出時(shí)啟用 SAM 邏輯。
-n 不導(dǎo)出二進(jìn)制值
導(dǎo)入
QUOTE:
-k 導(dǎo)入將繼續(xù)忽略 ‘約束違規(guī)’和‘對(duì)象已存在’錯(cuò)誤
-y 導(dǎo)入將使用惰性提交以獲得更好的性能
憑據(jù)確立
如果沒(méi)有指定憑據(jù),LDIFDE 將綁定為當(dāng)前登錄的用戶(hù),使用 SSPI。
QUOTE:
-a UserDN [Password | *] 簡(jiǎn)單身份驗(yàn)證
-b UserName Domain [Password | *] SSPI 綁定方法
備注:此工具非常靈活,有許多命令行開(kāi)關(guān)和參數(shù)。此實(shí)用程序是 Windows 2000 Server 中提供的,Windows 2000 Professional 中沒(méi)有提供。LDIFDE 程序可以復(fù)制到運(yùn)行 Windows 2000 Professional 的計(jì)算機(jī)中,并針對(duì) Windows 2000 Server Active Directory 來(lái)遠(yuǎn)程運(yùn)行。
使用 LDIFDE 來(lái)導(dǎo)出和導(dǎo)入目錄對(duì)象
下面逐步介紹怎樣將“組織單元”(OU) 和用戶(hù)帳戶(hù)從一個(gè) Windows 2000 Active Directory 導(dǎo)入和導(dǎo)出到另一個(gè) Windows 2000 Active Directory。對(duì)于本示例,“Export”是從其中導(dǎo)出對(duì)象的域的名稱(chēng),“Import”是向其中導(dǎo)入對(duì)象的域的名稱(chēng)。還可以使用 LDIFDE 將大多數(shù)第三方文件夾導(dǎo)入 Active Directory。 從源域?qū)С鼋M織單元 1. 以 Administrator 身份登錄 Export 域。如果使用沒(méi)有管理員特權(quán)的帳戶(hù)登錄,則可能無(wú)