ldap

Взаимодействие с доменом LDAP/Active Directory

Зачем нужна

Команда — это набор действий администратора по обмену с подключённым доменом: разовая синхронизация (sync), привязка устройств к пользователям домена по логину (link), перенос объектов между доменами (migrate) и полная очистка от доменных данных (clean)

Типичные случаи применения:

  • sync — немедленная подгрузка свежих изменений из AD/LDAP без ожидания плановой синхронизации

  • link — после массового импорта устройств: автоматически привязать каждое к доменному пользователю с тем же логином, чтобы не делать это вручную

  • migrate — переезд между доменами (смена имени домена, объединение или разделение AD-леса) без ручного восстановления связей

  • clean — отказ от доменной интеграции, миграция на Keycloak или локальные учётки: убрать все доменные объекты, оставив локальных пользователей нетронутыми

Синтаксис

rude ldap sync
rude ldap clean
rude ldap link
rude ldap migrate [source_domain] [dest_domain]

Параметры

Параметр

Описание

sync

Запустить синхронизацию с доменом (импорт пользователей и групп)

clean

Очистить данные предыдущей синхронизации (удаляются доменные пользователи и группы)

link

Привязать устройства к доменным пользователям по их логину

migrate [source] [dest]

Перенести пользователей и группы из домена source в домен dest

Пример

  1. Чтобы выполнить синхронизацию с доменом, введите следующее:

    rude ldap sync
    

    После выполнения команды все данные, полученные при синхронизации с доменом, будут добавлены на сервер RuDesktop

    Synchronization started at 17.10.2024 17:24:43
    Synchronize win2012.local
        Group: group1 ... OK
        Host: WINDOWS-11 ... OK
            Add to group: Сотрудник поддержки ... OK
    Delete non existing objects
        Delete 0 groups
        Unlink 0 hosts
    Synchronization finished at [ДАТА_ВРЕМЯ] and took 2.27 seconds
    
  2. Чтобы привязать устройства к пользователям домена, введите следующее:

    rude ldap link
    

    После выполнения команды устройства будут связаны с соответствующими доменными пользователями (по их логину)

  3. Чтобы перенести пользователей и группы из одного домена в другой, введите следующее:

    rude ldap migrate old.example.com new.example.com
    

    Команда меняет принадлежность объектов с исходного домена на целевой. Используется при смене имени домена или переезде

  4. Чтобы очистить данные, полученные при синхронизации с доменом, введите следующее:

    rude ldap clean
    

    После выполнения команды все доменные пользователи и группы (кроме локальных, у которых DN содержит dc=local) будут удалены с сервера RuDesktop