AUDIT LDAPDIRECTORY (effectuer un audit sur un serveur d'annuaire LDAP)

Utilisez cette commande pour auditer un espace de IBM Storage Protect noms contrôlé sur un serveur LDAP (LDAP). Le serveur LDAP et l'espace-noms sont définis à l'aide d'une ou plusieurs options LDAPURL.

Restriction : n'utilisez cette commande que si vous avez configuré l'authentification par mot de passe comme décrit dans la section « Authentification IBM Storage Protect des utilisateurs à l'aide d'un serveur LDAP ». Les informations fournies concernant cette AUDIT LDAPDIRECTORY commande s'appliquent uniquement aux environnements dans lesquels l'authentification par mot de passe est configurée comme décrit dans la section « Authentification IBM Storage Protect des utilisateurs à l'aide d'un serveur LDAP ».
Les noeuds et les ID administrateur qui n'authentifient pas leurs mots de passe auprès du serveur d'annuaire LDAP sont supprimés à l'aide de la commande AUDIT LDAPDIRECTORY FIX=YES. Les noeuds ou les ID administrateur qui n'existent plus dans la base de données IBM Storage Protect sont également supprimés.
Avant d'émettre cette commande, vérifiez que l'option LDAPURL est spécifiée dans le fichier dsmserv.opt. Pour plus d'informations, voir l' option LDAPURL . Si vous avez spécifié plusieurs options LDAPURL dans le fichier dsmserv.opt , chaque option est validée dans l'ordre dans lequel elles sont placées. Si l'option LDAPURL n'est pas spécifiée, la commande échoue.

Classe de privilège

Vous devez disposer de privilèges système pour exécuter cette commande.

Syntaxe

Lire le diagramme de syntaxeIgnorer le diagramme de syntaxe graphiqueAUDIT LDAPdirectoryFix=NoFix=NoYesWait=NoWait=NoYes

Paramètres

Fix
Ce paramètre facultatif indique comment le serveur IBM Storage Protect résout les incohérences entre la base de données et l'annuaire externe. La valeur par défaut est NO. Vous pouvez spécifier les valeurs suivantes :
No
Le serveur rapporte toutes les incohérences mais ne modifie pas l'annuaire externe.
Yes
Le serveur résout toutes les incohérences qu'il trouve et suggère d'autres actions, le cas échéant.
Important : s'il existe des entrées de la base de données « LDAP » partagées avec d'autres IBM Storage Protect serveurs, sélectionner « OUI » pourrait entraîner une désynchronisation de ces serveurs.
Wait
Ce paramètre facultatif indique si le serveur IBM Storage Protect doit attendre la fin du traitement de cette commande en avant-plan. La valeur par défaut est NO. Vous pouvez spécifier les valeurs suivantes :
No
Le serveur traite cette commande en arrière-plan et vous pouvez continuer avec d'autres tâches tant que la commande est en cours de traitement. Les messages associés au processus d'arrière-plan s'affichent dans le fichier journal d'activité ou sur la console serveur, selon la consignation des messages.
Yes
Le serveur traite la commande en avant-plan. Vous devez attendre la fin de cette opération pour procéder à d'autres tâches. Les messages s'affichent dans le fichier journal d'activité ou sur la console serveur, ou les deux, selon l'endroit où les messages sont consignés.
Restriction: Vous ne pouvez pas spécifier WAIT = YES à partir de la console serveur.

Exemple : audit d'un répertoire LDAP et correction des incohérences

Effectuez un audit sur le répertoire LDAP que vous avez spécifié dans l'option LDAPURL. Le serveur IBM Storage Protect résout certaines incohérences.
audit ldapdirectory fix=yes


ANR2749W Admin ADMIN1 was located in the LDAP directory server but not
in the database.
ANR2749W Admin ADMIN2 was located in the LDAP directory server but not
in the database.
ANR2749W Admin NODE1 was located in the LDAP directory server but not
in the database.
ANR2749W Admin NODE2 was located in the LDAP directory server but not
in the database.
ANR2748W Node NODE1 was located in the LDAP directory server but not
in the database.
ANR2748W Node NODE2 was located in the LDAP directory server but not
in the database.
ANR2745I AUDIT LDAPDIRECTORY command completed: 4 administrator
entries are only in the LDAP directory server (not in the IBM Storage
Protect server), 0 administrator entries are only in the IBM Storage
Protect server (not in the LDAP directory server), 2 node entries are
only in the LDAP directory server (not in the IBM Storage Protect 
server), 0 node entries are only in the IBM Storage Protect server,
(not in the LDAP directory server), 6 entries were deleted from the
LDAP server in total.

Commandes associées

Tableau 1. Commandes associées à AUDIT LDAPDIRECTORY
Commande Description
DÉFINIR L'AUTHENTIFICATION PAR DÉFAUT Indication de la méthode d'authentification de mot de passe par défaut pour toute commande REGISTER NODE ou REGISTER ADMIN.
DÉFINIR LE MOT DE PASSE LDAP Définit le mot de passe de LDAPUSER.
DÉFINIR LDAPUSER Définit l'utilisateur qui surveille les mots de passe et administrateurs sur le serveur d'annuaire LDAP.