2017-05-20 2 views
0

AD의 그룹에서 모든 구성원을 제거하는 가장 좋은 방법은 무엇입니까? ldapmodify에 대한 도움말은 그룹의 모든 구성원을 제거하는 기능을 지원하지 않습니다. 나는 ldapmodify를이 그룹의 모든 사용자를 제거하는 명령을 실행하는 떠들썩한 파티 스크립트를하고 싶은ldapmodify를 사용하여 AD 그룹에서 모든 사용자 제거

ldapmodify -h 127.0.0.1 -D "cn=admin" -w xxxx -f modStaticGrp.ldif 

Where modStaticGrp.ldif contains: 
dn: cn=group1, o=Your Company 
changetype: modify 
delete: member 
member: cn=jeff, cn=tim, o=Your Company 

:

나는 사용하여 특정 DN을 제거하는 예를 발견했다. 이것을 달성하는 가장 좋은 방법은 무엇입니까?

+0

이것은 wth [tag : bash]와는 아무런 관련이 없습니다. – EJP

+1

@ hmedia1 OP가 무엇인지, LDIF가 제공하려고 시도하지 않은 것이 무엇인지는 완벽하게 분명합니다. 그는 그룹이나 사용자를 삭제하려고 시도하지 않습니다. – EJP

답변

1

ldapmodify는 그룹의 모든 구성원을 제거하는 기능을 지원하지 않습니다.

예. man ldapmodifyman ldif를 참조하십시오.delete: member 줄 뒤에 LDIF를 자릅니다. 삭제할 속성 값이 제공되지 않으면 전체 속성이 삭제됩니다.

+0

나는 꽤 ldapmodify man 페이지에 초점을 맞추었고 ldif man 페이지에서 그 문구를 잡았다. 그러나 그것은 거기에있다. 어쨌든, 그것은 내가 필요한 것이었습니다. 너무 쉬웠습니다. – scryptKiddy

관련 문제