Администрирование подразделений (OU)
Для администрирования подразделений в домене Samba AD с помощью утилиты samba-tool используется группа подкоманд ou.
При выполнении операций с помощью группы подкоманд ou всегда указывается набор ключей -H (URI LDAP-сервера) и --use-kerberos=required. По умолчанию в качестве значения ключа -H передается текущий хост в формате ldap://<имя хоста>.
|
Добавление подразделения
Для добавления подразделения в домене Samba AD используется следующий формат вызова:
-
с помощью подкоманды
add:samba-tool ou add <ou_dn> [options] -
с помощью подкоманды
create:samba-tool ou create <ou_dn> [options]
Имя нового подразделения (<ou_dn>) может быть указано в формате полного уникального имени (DN) либо без части domainDN.
Удаление подразделения
Для удаления существующего подразделения в домене Samba AD используется следующий формат вызова:
samba-tool ou delete <ou_dn> [options]
Переданное в команде значение ou_dn интерпретируется как полное уникальное имя (DN) либо имя без части domainDN.
Получение списка подразделений
Для получения полного списка подразделений в домене Samba AD используется следующий формат вызова:
samba-tool ou list [options]
По умолчанию выводится список общих имен (CN) подразделений.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; по умолчанию передается URI текущего хоста в форматеldap://<имя хоста>; -
--full-dn— выводить в списке вместо общих имен подразделений уникальные составные имена (DN); -
-b BASE_DN|--base-dn=BASE_DN— выводить в списке только подразделения с указанным базовым уникальным именем (DN).
Получение информации о составе подразделения
Для получения информации о составе подразделения в домене Samba AD используется следующий формат вызова:
samba-tool ou listobjects <ou_dn> [options]
Переданное в команде значение ou_dn интерпретируется как полное уникальное имя (DN) либо имя без части domainDN.
По умолчанию выводится список общих имен (CN) объектов, входящих в состав подразделения.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; по умолчанию передается URI текущего хоста в форматеldap://<имя хоста>; -
--full-dn— выводить в списке вместо общих имен подразделений уникальные составные имена (DN); -
-r|--recursive— выводить список объектов рекурсивно.
Перемещение подразделения в другое подразделение / контейнер
Для перемещения подразделения в домене Samba AD в указанное подразделение (OU) или контейнер используется следующий формат вызова:
samba-tool ou move <old_ou_dn> <new_parent_dn> [options]
Переданные в команде значения интерпретируются как полные уникальные имена (DN) либо имена без части domainDN.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; по умолчанию передается URI текущего хоста в форматеldap://<имя хоста>.
Примеры
Пример перемещения подразделения OrgUnit в подразделение NewParentOfOrgUnit :
samba-tool ou move 'OU=OrgUnit,DC=samdom,DC=example,DC=com' 'OU=NewParentOfOrgUnit,DC=samdom,DC=example,DC=com'
После перемещения подразделение OrgUnit станет дочерним элементом подразделения NewParentOfOrgUnit. Новое полное имя: OU=OrgUnit,OU=NewParentOfOrgUnit,DC=samdom,DC=example,DC=com.
Изменение имени подразделения
Для изменения имени подразделения в домене Samba AD используется следующий формат вызова:
samba-tool ou rename <old_ou_dn> <new_ou_dn> [options]
Переданные в команде значения интерпретируются как полные уникальные имена (DN) либо имена без части domainDN.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; по умолчанию передается URI текущего хоста в форматеldap://<имя хоста>.
Примеры
Пример переименования с указанием полного имени подразделения:
samba-tool ou rename 'OU=OrgUnit,DC=samdom,DC=example,DC=com' 'OU=NewNameOfOrgUnit,DC=samdom,DC=example,DC=com'
Пример переименования с указанием имени подразделения без части domainDN:
samba-tool ou rename 'OU=OrgUnit' 'OU=NewNameOfOrgUnit'