lsldap 命令用于显示系统内轻量级目录访问协议 (LDAP) 配置的详细信息。
属性 | 值 |
---|---|
type | 指示 LDAP 服务器类型。值包括:
|
enabled | 指示是否启用本机 LDAP 认证。值为 yes 或 no/ |
error_sequence_number | 指示非固定 LDAP 配置错误日志的序号。该值为数字(整数)。 |
username | 指示绑定用户名或专有名称。该值为字母数字字符串或空白(如果没有名称)。 |
安全性 | 指示使用中的安全性的类型。值包括:
|
user_attribute | 指示表示用户登录名的 LDAP 属性。 |
group_attribute | 指示表示用户组成员资格的 LDAP 属性。 |
audit_log_attribute | 指示表示审计日志中用户名的 LDAP 属性。 |
auth_cache_minutes | 指示用于高速缓存会话详细信息的周期(分钟)。 |
nested_group_search | 指示嵌套组的处理。值包括:
|
lsldap -delim :
生成的输出:
type:ad enabled:yes error_sequence_number:12 username:admin@company.com security:tls user_attribute:sAMAccountName group_attribute:memberOf audit_log_attribute:userPrincipalName auth_cache_minutes:10 nested_group_search:off