drct01ユーザー検索の説明 - Advanced SQL Engine - Teradata Database

Teradata Vantage™ - Advanced SQL Engineセキュリティ管理ガイド

Product
Advanced SQL Engine
Teradata Database
Release Number
17.05
17.00
Published
2020年9月
Language
日本語
Last Update
2021-03-30
dita:mapPath
ja-JP/ied1556235912841.ditamap
dita:ditavalPath
ja-JP/ied1556235912841.ditaval
dita:id
B035-1100
Product Category
Software
Teradata Vantage
検索条件 説明
ldapsearchの入力
-H ldap://server:port/ LDAPサーバーのURIを識別します。

詳細は、ldapsearchの実行を参照してください。

-U drct01 検索で認証されるディレクトリ ユーザーの名前を指定します。
-b "CN=Users, DC=esrootdom,DC=esdev,DC=tdat" 検索ベースを識別します。

この例では、ユーザー コンテナはデフォルトの名前付けコンテキストに表示されます。drct01ユーザーとすべてのActive Directoryユーザーは、すべてこの コンテナの子になります。

-s one -bオプションで名前を付けられているオブジェクトの子だけを検索するよう要求します。
"(sAMAccountName=drct01)" 検索 フィルタ。 検索を、sAMAccountName属性がdrct01を含むオブジェクトに制限します。
ldapsearchの出力
Password: -uオプションで名前を付けたユーザーのディレクトリ パスワードの入力を求めるプロンプトを表示します。
dn: CN=John Doe CN=Users,DC=esrootdom,DC=esdev,DC=tdat drct01ユーザーの固有の名前。 このオブジェクトは、drct01ユーザーのバインドではなく、検索フィルタの結果として返されます。
objectClass: top これは参照用に表示される一般ディレクトリ ユーザー エントリで、ディレクトリに表示される場合とされない場合があります。
objectClass: person
objectClass: organizationalPerson
objectClass: user
cn: John Doe
sn: Doe
givenName: John
distinguishedName: CN=John Doe,CN=Users, DC=esrootdom, DC=esdev,DC=tdat
instanceType: 4
whenCreated: 20040605220928.0Z
whenChanged: 20040728221734.0Z
displayName: Directory User1
uSNCreated: 50268
memberOf: CN=xu1,OU=groups,OU=testing, DC=esrootdom, DC=esdev, DC=tdat ユーザーがメンバーシップを持つグループをリストします。

この属性に含まれるデータは、ユーザーに割り当てられたロールのグループを検索するのに役立ちます。つまり、この属性のデータが特定したグループ オブジェクト内のtdatRoleMemberOf属性に表示されるあらゆるロールが検索可能です。

グループ オブジェクトのtdatRoleMemberOf属性は、Active Directoryに特有です。

uSNChanged: 315083 これは参照用に表示される一般ディレクトリ エントリで、ディレクトリに表示される場合とされない場合があります。
name: Directory User 1
objectGUID: £?=å=çAƦ¶S++§
userAccountControl: 512
badPwdCount: 0
codePage: 0
countryCode: 0
badPasswordTime: 127337313454062500
lastLogoff: 0
lastLogon: 127355266545781250
pwdLastSet: 127309469682812500
primaryGroupID: 513
objectSid:?
accountExpires: 9223372036854775807
logonCount: 140
sAMAccountName: drct01
sAMAccountType: 805306368
userPrincipalName: drct01@esrootdom.esdev.tdat
objectCategory: CN=Person, CN=Schema,CN=Configuration, DC=esrootdom,DC=esdev, DC=tdat
lastLogonTimestamp: 127355266545781250
tdatProfileMemberOf: CN=profxu1, CN=profiles, CN=end2end, CN=tdat, OU=testing, DC=esrootdom, DC=esdev,DC=tdat マップされたユーザー プロファイルを記述するTeradataプロファイル オブジェクトの場所を直接指定する。 この属性は、Active Directoryにのみ表示されます。

ディレクトリ ユーザーがVantageユーザーにマップされている場合、tdatUserMemberOf属性を表わす行が常に存在する。 この属性は、ディレクトリ ユーザーがマップされているVantageユーザーを定義するtdatUserオブジェクトを識別します。