ldap¶
Взаимодействие с доменом LDAP/Active Directory
Зачем нужна¶
Команда — это набор действий администратора по обмену с подключённым доменом: разовая синхронизация (sync), привязка устройств к пользователям домена по логину (link), перенос объектов между доменами (migrate) и полная очистка от доменных данных (clean)
Типичные случаи применения:
sync— немедленная подгрузка свежих изменений из AD/LDAP без ожидания плановой синхронизацииlink— после массового импорта устройств: автоматически привязать каждое к доменному пользователю с тем же логином, чтобы не делать это вручнуюmigrate— переезд между доменами (смена имени домена, объединение или разделение AD-леса) без ручного восстановления связейclean— отказ от доменной интеграции, миграция на Keycloak или локальные учётки: убрать все доменные объекты, оставив локальных пользователей нетронутыми
Синтаксис¶
rude ldap sync
rude ldap clean
rude ldap link
rude ldap migrate [source_domain] [dest_domain]
Параметры¶
Параметр |
Описание |
|---|---|
sync |
Запустить синхронизацию с доменом (импорт пользователей и групп) |
clean |
Очистить данные предыдущей синхронизации (удаляются доменные пользователи и группы) |
link |
Привязать устройства к доменным пользователям по их логину |
migrate [source] [dest] |
Перенести пользователей и группы из домена |
Пример¶
Чтобы выполнить синхронизацию с доменом, введите следующее:
rude ldap syncПосле выполнения команды все данные, полученные при синхронизации с доменом, будут добавлены на сервер RuDesktop
Synchronization started at 17.10.2024 17:24:43 Synchronize win2012.local Group: group1 ... OK Host: WINDOWS-11 ... OK Add to group: Сотрудник поддержки ... OK Delete non existing objects Delete 0 groups Unlink 0 hosts Synchronization finished at [ДАТА_ВРЕМЯ] and took 2.27 seconds
Чтобы привязать устройства к пользователям домена, введите следующее:
rude ldap linkПосле выполнения команды устройства будут связаны с соответствующими доменными пользователями (по их логину)
Чтобы перенести пользователей и группы из одного домена в другой, введите следующее:
rude ldap migrate old.example.com new.example.comКоманда меняет принадлежность объектов с исходного домена на целевой. Используется при смене имени домена или переезде
Чтобы очистить данные, полученные при синхронизации с доменом, введите следующее:
rude ldap cleanПосле выполнения команды все доменные пользователи и группы (кроме локальных, у которых
DNсодержитdc=local) будут удалены с сервера RuDesktop