LinuCレベル2 ネットワーククライアントの管理 問20
ネットワーククライアントの管理/LDAPクライアントの利用方法次のコマンドを実行したときの説明として適切なものはどれか。 ldapadd -x -D "cn=Manager,dc=example,dc=com" -W -f user.ldif
当サイトのオリジナル問題(LinuCレベル2の出題範囲「ネットワーククライアントの管理」に対応。実際の試験問題ではありません)
- Aslapdを停止した状態で、user.ldifの内容をデータベースファイルへ直接書き込む
- Buser.ldifに記載されたDNのエントリを、LDAPサーバーから削除する
- Cパスワードはコマンドライン引数から読み取り、対話的な入力は求めない
- D指定したDNで簡易認証によりバインドし、user.ldifのエントリをサーバーへ追加する
正解:D
解説
ldapaddは、LDIFで記述したエントリをLDAPプロトコル経由でサーバーへ追加するクライアントコマンドです(ldapmodify -a と同等)。-xは簡易認証(SASLを使わない)、-Dはバインドに使うDN、-Wはパスワードをプロンプトで対話的に入力させる指定で、-fで読み込むLDIFファイルを指定します。稼働中のslapdに対して操作するため、アクセス制御の設定も適用されます。エントリの削除にはldapdeleteを使います。
選択肢ごとの解説
- A誤り。slapdを停止してデータベースへ直接取り込むのはサーバー側のslapaddの動作です。ldapaddは稼働中のサーバーへネットワーク経由で追加します。
- B誤り。エントリを削除するコマンドはldapdeleteです。ldapaddはエントリを追加します。
- C誤り。パスワードをコマンドライン引数で渡すのは -w オプションです。-W はプロンプトを出して対話的に入力させます。
- D正しい。-xで簡易認証、-DでバインドDN、-Wでパスワードの対話入力を指定し、-fのLDIFに書かれたエントリを追加します。