OpenLDAP 是開源界非常重要的目錄服務套件,在許多應用服務與伺服器都會用到它。
儘管有許多套件會經由 LDAP 協定與 OpenLDAP 介接,但是熟悉它的命令列指令仍然是非常重要的測試與除錯方式,尤其是可以用來測試各種 LDAP 伺服器連接查詢的 LDAPSearch。
本文整理我較常使用的指令,連接對象包含 Active Directory、Zimbra、UCS (Univention Corporate Server)。
UCS (Univention Corporate Server) 是開源界中最好用的網域及目錄服務伺服器之一,不僅可以當做 LDAP 目錄服務伺服器,甚至可以做為取代 AD 的網域控制站角色,應用能力非常強大,而且 Web 管理介面功能完整。
UCS 在管理上也提供了許多實用指令方便管理者以 script 進行自動化操作,本文整理我這幾年較常使用的指令,提供分享。