Introduction
Este documento descreve como solucionar problemas do Lightweight Diretory Access Protocol (LDAP) relacionados ao Jabber com uma ferramenta que permite pesquisar o diretório LDAP da mesma forma que o Jabber.
Prerequisites
Requirements
A Cisco recomenda que você tenha conhecimento destes tópicos:
Componentes Utilizados
Este documento não se restringe a versões de software e hardware específicas
Instale o ldp.exe e conecte/vincule ao servidor
Etapa 1. Abra o para baixar o arquivo .zip que contém a ferramenta. Depois de baixar o arquivo, descompacte-o.
Etapa 2. Abra a ferramenta ldp.exe.
Etapa 3. Você deve se conectar ao servidor e, em seguida, se vincular a ele. Escolha Connection > Connect e insira o endereço IP do servidor ou FQDN (Fully Qualified Domain Name, nome de domínio totalmente qualificado). Click OK.
Etapa 4.Escolha Conexão > Vincular. Digite suas credenciais e seu domínio. Click OK.
Etapa 5. Verifique se você está Autenticado como dn:'username'. Agora você está pronto para continuar a pesquisa no diretório LDAP.
Pesquise seu diretório LDAP com ldp.exe
Você precisa de um filtro da base de pesquisa para prosseguir. Um exemplo é:
CN=usuários,DC=guerr,DC=com |
Quando você tiver um filtro da base de pesquisa, escolha Procurar > Pesquisar.
Dependendo da Base de Pesquisa usada, você pode modificar seu escopo. Neste exemplo, é usado um nível. Neste ponto, você pode inserir o filtro de pesquisa e clicar em Executar.
Por exemplo, para ver todos os usuários, digite (&(objectCategory=personal)(objectClass=user)).
Exemplos de pesquisas que podem ser úteis
(&(objectCategory=personal)(objectClass=user)) |
Todos os usuários |
(&(sAMAccountName=fwarrad)(objectClass=user)) |
Usuário específico com base na ID |
(&(sn=Warrad)(objectClass=user)) |
Usuários específicos com base no sobrenome |
&(Nome=Descoberto)(ObjectClass=usuário) |
Usuários específicos com base no nome |
Lista completa de atributos LDAP
Nome no AD |
Nome do atributo LDAP |
Nome |
nome fornecido |
Nome do meio/Iniciais |
iniciais |
Sobrenome |
sn |
Nome de logon |
userPrincipalName |
Nome de Logon (Pré-Windows 2000) |
sAMAccountName |
Nome de exibição |
exibirNome |
Nome completo |
name/cn |
Descrição |
descrição |
Escritório |
physicalDeliveryOfficeName |
Número de telefone |
número de telefone |
E-mail |
correio |
Página da Web |
Página inicial |
Senha |
senha |
Rua |
ruaEndereço |
Caixa postal |
postOfficeBox |
Cidade |
I |
Estado/Província |
st |
CEP/Código postal |
CEP |
País |
co |
Código de Dígito do País 2 - por exemplo US |
c |
Código do país - por exemplo. para o código de país dos EUA é 840 |
countryCode |
Grupo |
membroDe |
Conta expira (use o mesmo formato de data do servidor) |
accountExpira |
Controle de conta de usuário |
userAccountControl |
Caminho do perfil |
profilePath |
Script de login |
scriptPath |
Pasta inicial |
homeDirectory |
Unidade doméstica |
homeDrive |
Iniciar sessão no |
userWorkstations |
Início |
telefone residencial |
Pager |
pager |
Móvel |
móvel |
Fax |
faxTelefoneNúmero |
Telefone IP |
IPPhone |
Notas |
informação |
Título |
título |
Departamento |
departamento |
Empresa |
empresa |
Gerenciador |
gerenciador |
Apelido de email |
mailNickName |
Nome de exibição simples |
exibirNomeImprimível |
Ocultar nas listas de endereços do Exchange |
msExchHideFromAddressLists |
Tamanho da mensagem de envio (KB) |
comprimentoContEnvio |
Tamanho da mensagem de recebimento (KB) |
delivContLength |
Aceitar mensagens somente de usuários autenticados |
msExchRequireAuthToSendTo |
Rejeitar mensagens de |
unauthOrig |
Aceitar mensagens de |
authOrig |
Enviar em nome |
públicosRepresentantes |
Encaminhar para |
altRecipient |
Entregar e redirecionar |
entregarEredirecionar |
Limites do destinatário |
msExchRecipLimit |
Usar padrões de armazenamento de caixa de correio |
mDBuseDefaults |
Aviso de problema em (KB) |
mDBStorageQuota |
Proibir envio em (KB) |
mDBOverQuotaLimit |
Proibir envio e recebimento em (KB) |
mDBOverHardQuotaLimit |
Não exclua permanentemente as mensagens até que seja feito o backup do armazenamento |
sinalizadoresdeitemexcluídos |
manter itens excluídos por (dias) |
períodoColunadelixo |
Outlook Mobile Access |
msExchOmaAdminSemFioHabilitar |
Outlook Web Access |
protocolSettings |
Permitir logon do servidor de terminal |
tsAllowLogon |
Caminho do Perfil dos Serviços de Terminal |
tsProfilePath |
Diretório inicial dos serviços de terminal |
tsHomeDir |
Unidade Home dos Serviços de Terminal |
tsHomeDirDrive |
Iniciar o seguinte programa no início da sessão |
tsHerdarProgramaInicial |
Iniciando o nome do arquivo do programa |
ProgramaInicial |
Iniciar em |
tsWorkingDir |
Ligar unidade cliente ao início da sessão |
tsDeviceClientDrives |
Conectar impressora do cliente no logon |
tsDeviceClientPrinters |
Padrão para impressora cliente principal |
tsDeviceClientDefaultPrinter |
Terminar sessão desconectada |
tsTimeOutSettingsDisConnections |
Limite de sessão ativa |
tsTimeOutSettingsConnections |
Limite de sessão ociosa |
tsTimeOutSettingsIdle |
Quando o limite de sessão for atingido ou a conexão for interrompida |
tsBrokenTimeOutSettings |
Permitir reconexão |
tsReConnectSettings |
Controle remoto |
tsShadowSettings |
Proteger a eliminação acidental |
evitarExclusão |
O gerente pode atualizar membros |
managerCanUpdateMembers |
Você também pode conferir a Página de Sintaxe do Filtro de Pesquisa da Microsoft para obter mais informações sobre a sintaxe.