AUDIT LDAPDIRECTORY (effectuer un audit sur un serveur d'annuaire LDAP)
Utilisez cette commande pour auditer un espace de IBM Storage Protect noms contrôlé sur un serveur LDAP (LDAP). Le serveur LDAP et l'espace-noms sont définis à l'aide d'une ou plusieurs options LDAPURL.
Restriction : n'utilisez cette commande que si vous avez configuré l'authentification par mot de passe comme décrit dans la section « Authentification IBM
Storage Protect des utilisateurs à l'aide d'un serveur LDAP ». Les informations fournies concernant cette AUDIT LDAPDIRECTORY commande s'appliquent uniquement aux environnements dans lesquels l'authentification par mot de passe est configurée comme décrit dans la section « Authentification IBM
Storage Protect des utilisateurs à l'aide d'un serveur LDAP ».
Les noeuds et les ID administrateur qui n'authentifient pas leurs mots de passe auprès du serveur d'annuaire LDAP sont supprimés à l'aide de la commande AUDIT LDAPDIRECTORY FIX=YES. Les noeuds ou les ID administrateur qui n'existent plus dans la base de données IBM
Storage Protect sont également supprimés.Avant d'émettre cette commande, vérifiez que l'option LDAPURL est spécifiée dans le fichier dsmserv.opt. Pour plus d'informations, voir l' option LDAPURL . Si vous avez spécifié plusieurs options LDAPURL dans le fichier dsmserv.opt , chaque option est validée dans l'ordre dans lequel elles sont placées. Si l'option LDAPURL
n'est pas spécifiée, la commande échoue.
Classe de privilège
Vous devez disposer de privilèges système pour exécuter cette commande.Syntaxe
Paramètres
- Fix
- Ce paramètre facultatif indique comment le serveur IBM
Storage Protect résout les incohérences entre la base de données et l'annuaire externe. La valeur par
défaut est NO. Vous pouvez spécifier les valeurs suivantes :
- No
- Le serveur rapporte toutes les incohérences mais ne modifie pas l'annuaire externe.
- Yes
- Le serveur résout toutes les incohérences qu'il trouve et suggère d'autres
actions, le cas échéant.Important : s'il existe des entrées de la base de données « LDAP » partagées avec d'autres IBM Storage Protect serveurs, sélectionner « OUI » pourrait entraîner une désynchronisation de ces serveurs.
- Wait
- Ce paramètre facultatif indique si le serveur IBM
Storage Protect doit attendre la fin du traitement de cette commande en avant-plan. La valeur par
défaut est NO. Vous pouvez spécifier les valeurs suivantes :
- No
- Le serveur traite cette commande en arrière-plan et vous pouvez continuer avec d'autres tâches tant que la commande est en cours de traitement. Les messages associés au processus d'arrière-plan s'affichent dans le fichier journal d'activité ou sur la console serveur, selon la consignation des messages.
- Yes
- Le serveur traite la commande en avant-plan. Vous devez attendre la fin de cette opération pour procéder à
d'autres tâches. Les messages s'affichent dans le fichier journal d'activité ou sur la console serveur, ou les deux, selon l'endroit où les messages sont consignés.Restriction: Vous ne pouvez pas spécifier WAIT = YES à partir de la console serveur.
Exemple : audit d'un répertoire LDAP et correction des incohérences
Effectuez un audit sur le répertoire LDAP que vous avez spécifié dans l'option LDAPURL. Le serveur IBM Storage Protect résout certaines incohérences.audit ldapdirectory fix=yes
ANR2749W Admin ADMIN1 was located in the LDAP directory server but not
in the database.
ANR2749W Admin ADMIN2 was located in the LDAP directory server but not
in the database.
ANR2749W Admin NODE1 was located in the LDAP directory server but not
in the database.
ANR2749W Admin NODE2 was located in the LDAP directory server but not
in the database.
ANR2748W Node NODE1 was located in the LDAP directory server but not
in the database.
ANR2748W Node NODE2 was located in the LDAP directory server but not
in the database.
ANR2745I AUDIT LDAPDIRECTORY command completed: 4 administrator
entries are only in the LDAP directory server (not in the IBM Storage
Protect server), 0 administrator entries are only in the IBM Storage
Protect server (not in the LDAP directory server), 2 node entries are
only in the LDAP directory server (not in the IBM Storage Protect
server), 0 node entries are only in the IBM Storage Protect server,
(not in the LDAP directory server), 6 entries were deleted from the
LDAP server in total.
Commandes associées
| Commande | Description |
|---|---|
| DÉFINIR L'AUTHENTIFICATION PAR DÉFAUT | Indication de la méthode d'authentification de mot de passe par défaut pour toute commande REGISTER NODE ou REGISTER ADMIN. |
| DÉFINIR LE MOT DE PASSE LDAP | Définit le mot de passe de LDAPUSER. |
| DÉFINIR LDAPUSER | Définit l'utilisateur qui surveille les mots de passe et administrateurs sur le serveur d'annuaire LDAP. |
