我必须在 PHP中编写LDAP编辑器. LDAP用于存储网络设备(交换机,AP,..).所以,这不是正常的功能,我发现很多问题.最大的问题是:

是否可以从数据库读取所有的objectClasses以及给定的objectClass的所有属性?

感谢所有回复!
阿贾克斯

为什么不?

每个服务器将有一个子模式条目,其中包含所有的对象类和属性类型. (含广告)

但是在每个实现中,子模式条目dn可能不同,这可以从rootDSE属性“subschemasubentry”

-AD example-
ldapsearch -s base -b "" -D cn=Administrator,cn=users,dc=domain,dc=com -w 'password' -x -h 192.168.3.10 objectClass=* subschemasubentry

**OUTPUT:**
dn:
subschemaSubentry: CN=Aggregate,CN=Schema,CN=Configuration,DC=domain,DC=com


-OpenLdap example-
ldapsearch -s base -b "" -D cn=Administrator,dc=capua,dc=com -w password -x -h 192.168.3.11 subschemaSubentry 

**OUTPUT:**
#
dn:
objectClass: top
objectClass: OpenLDAProotDSE
subschemaSubentry: cn=Subschema

另外请注意搜索范围.它应该是BASE_LEVEL,否则它不会返回任何结果.

在搜索子像素的对象类和属性类型之后.

ldapsearch -s base -b "cn=subschema" -D cn=Administrator,dc=com -w password -x -h 192.168.3.11  objectclass=subschema objectclasses attributetypes

这将返回所有的对象类和属性类型作为字符串.您没有查询给定对象类属性列表的选项.您只能获取所有存储的objetclass和属性的ldif输出.可能你可以编写一个解析器,或者创建一些ldif对象,如果它有效.但是如果它的AD可以通过直接查询cn = Schema,cn = configuration来获得灵活性.

看看PHP代码.假设$ld是连接的.某些目录服务器允许在子模式上进行匿名读取,在这种情况下,您不需要绑定.

//Get the subschema dn from rootDSE
  $search = ldap_read($ld,"","objectclass=*",array('*','subschemasubentry'));
  $entries = ldap_get_entries($ld,$search);
  $schemadn = $entries[0]["subschemasubentry"][0];

  print "Searching ". $schemadn . "<br/>";

  // Read all objectclass,attributetype from subschema
  $schsearch = ldap_read($ld,$schemadn,"objectClass=subSchema",array('objectclasses','attributetypes'));
  $schentries = ldap_get_entries($ld,$schsearch);

  $count = $schentries[0]["attributetypes"]["count"];

  print "Printing all attribute types <br/>";
  for ($i=0; $i<$count; $i++)
     print $schentries[0]["attributetypes"][$i] . "<br/>";


  $count = $schentries[0]["objectclasses"]["count"];

  print "Printing all objectclasses <br/>";
  for ($i=0; $i<$count; $i++)
     print $schentries[0]["objectclasses"][$i] . "<br/>";

从PHP中的openLDAP获取所有可能的属性和所有objectClasses的更多相关文章

  1. 如何在Centos 6上将olcAuditLogConfig添加到openldap

    我现在已经完成了所有工作,而且我非常接近解决方案.这是一个许可问题.这是将auditlog添加到Centos6上安装的openldap的方法.首先启用模块.设置ldap有权写入的文件夹.然后配置olcAuditLogConfig覆盖.在数据库中插入内容.如果您看到任何有效的内容,请检查auditlog文件.

  2. CentOS openLDAP证书信任问题

    openssl似乎认为证书很好,但openldap的库不同意.我究竟做错了什么?

  3. 如何在Centos 6上获得openldap以向其日志文件写入任何内容

    我的Centos6服务器上的openldap日志文件中没有任何信息.这就是我配置它的方式.目前SELinux已被禁用.首先创建一个文件夹,我想存储日志文件.然后做了配置.为了安全起见,我重新开始了这项服务它确实创建了文件,但是没有在文件中写入任何内容.当然,我对LDAP服务器进行了一些搜索和更新,因此它可以获取连接和记录的内容.我的LDAP设置可以在这里找到(现在在我自己的服务器上略微修改)How

  4. ubuntu – Active Directory与OpenLDAP

    )将节省我足够的时间来弥补增加的前期成本,那么我认为我应该采用该解决方案.根据我的需要,我应该考虑实施哪些解决方案?

  5. Ubuntu OpenLDAP:TLS init def ctx失败:-1

    >我如何回到以前工作的OpenLDAP版本?我现在无法访问我的openldap服务器,但我很确定你可以直接在花哨的新slapd.d/目录中更改它,即使不建议这样做.查看运行时获得的内容:

  6. Ubuntu 11.04和OpenLDAP – 配置在哪里?

    我被要求在Ubuntu11.04上设置多主机LDAP环境–而不是单个主服务器.我克隆了主服务器并将其重新创建为两个虚拟机.我试图按照OpenLDAP文档中的说明进行操作:http://www.openldap.org/doc/admin24/replication.html它讨论了在LDAP中修改cn=config树.子目录树似乎在:/etc/ldap/slapd.d/和aslapcat-bcn=

  7. ubuntu 12.04 安装openldap不开启加密验证

    系统环境:ubuntu12.04安装准备:berkeley-db和openldap版本一定要匹配或者都用最新版本,否则安装openldap的时候会出现很多麻烦问题。/usr/local/BerkeleyDB.4.7BerkeleyDB目录/usr/local/etc/openldapopenldap安装目录/usr/local/libexecopenldap的slapd二进制执行文件目录/usr/local/var/openldap-dataopenldap的数据库目录启动服务前,修改/usr/local

  8. CentOS 6.9下OpenLDAP 的安装与配置

    LDAP实现提供被称为目录服务的信息服务,可以看做是一张特殊的数据库系统。在目录中添加一个Entry时,该Entry必须属于一个或者多个对象类,Entry的类型由属性ObjectClass规定。每个值将用作一条LDAP条目进行数据存储的模板,模板中包含了一个条目必须被赋值的属性和可选的属性。下面是一个典型的LDAP目录树结构,其中每个节点表示一个条目。本文仅涉及没有SSL的OpenLDAP配置。

  9. 在CentOS 7 / RHEL 7配置OpenLDAP服务

    OpenLDAP是OpenLDAP项目开发的轻量级目录访问协议的开源实现。在本教程中,我们将配置OpenLDAP以进行集中登录,其中用户使用单个帐户登录到多个服务器。本文仅涉及没有SSL的OpenLDAP配置。如果您想使用SSL配置OpenLDAP,请在完成此帖后按照以下链接进行操作。要么如果您计划使用主机名而不是IP地址,请使用如何在CentOS7/RHEL7上配置DNS服务器的文章配置DNS服务器。

  10. 如何续订过期的Ubuntu OpenLDAP SSL证书

    在OpenLDAP配置中,属性olctlscacertificatefile的值是多少?在您的情况下,它应指向您的根CA证书,即签署服务器证书的证书.但是,正确的值是/etc/ssl/certs/ca-certificates.crt,其中包含所有可信CA证书的连接.有关详细信息,请参见此处:http://manpages.ubuntu.com/manpages/precise/man8/update-ca-certificates.8.html它还可以指示权限问题.openldap用户可以读取密钥和证书

随机推荐

  1. PHP个人网站架设连环讲(一)

    先下一个OmnihttpdProffesinalV2.06,装上就有PHP4beta3可以用了。PHP4给我们带来一个简单的方法,就是使用SESSION(会话)级变量。但是如果不是PHP4又该怎么办?我们可以假设某人在15分钟以内对你的网页的请求都不属于一个新的人次,这样你可以做个计数的过程存在INC里,在每一个页面引用,访客第一次进入时将访问时间送到cookie里。以后每个页面被访问时都检查cookie上次访问时间值。

  2. PHP函数学习之PHP函数点评

    PHP函数使用说明,应用举例,精简点评,希望对您学习php有所帮助

  3. ecshop2.7.3 在php5.4下的各种错误问题处理

    将方法内的函数,分拆为2个部分。这个和gd库没有一点关系,是ecshop程序的问题。会出现这种问题,不外乎就是当前会员的session或者程序对cookie的处理存在漏洞。进过本地测试,includes\modules\integrates\ecshop.php这个整合自身会员的类中没有重写integrate.php中的check_cookie()方法导致,验证cookie时返回的username为空,丢失了登录状态,在ecshop.php中重写了此方法就可以了。把他加到ecshop.php的最后面去就可

  4. NT IIS下用ODBC连接数据库

    $connection=intodbc_connect建立数据库连接,$query_string="查询记录的条件"如:$query_string="select*fromtable"用$cur=intodbc_exec检索数据库,将记录集放入$cur变量中。再用while{$var1=odbc_result;$var2=odbc_result;...}读取odbc_exec()返回的数据集$cur。最后是odbc_close关闭数据库的连接。odbc_result()函数是取当前记录的指定字段值。

  5. PHP使用JpGraph绘制折线图操作示例【附源码下载】

    这篇文章主要介绍了PHP使用JpGraph绘制折线图操作,结合实例形式分析了php使用JpGraph的相关操作技巧与注意事项,并附带源码供读者下载参考,需要的朋友可以参考下

  6. zen_cart实现支付前生成订单的方法

    这篇文章主要介绍了zen_cart实现支付前生成订单的方法,结合实例形式详细分析了zen_cart支付前生成订单的具体步骤与相关实现技巧,需要的朋友可以参考下

  7. Thinkphp5框架实现获取数据库数据到视图的方法

    这篇文章主要介绍了Thinkphp5框架实现获取数据库数据到视图的方法,涉及thinkPHP5数据库配置、读取、模型操作及视图调用相关操作技巧,需要的朋友可以参考下

  8. PHP+jquery+CSS制作头像登录窗(仿QQ登陆)

    本篇文章介绍了PHP结合jQ和CSS制作头像登录窗(仿QQ登陆),实现了类似QQ的登陆界面,很有参考价值,有需要的朋友可以了解一下。

  9. 基于win2003虚拟机中apache服务器的访问

    下面小编就为大家带来一篇基于win2003虚拟机中apache服务器的访问。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧

  10. Yii2中组件的注册与创建方法

    这篇文章主要介绍了Yii2之组件的注册与创建的实现方法,非常不错,具有参考借鉴价值,需要的朋友可以参考下

返回
顶部