0

そのため、LDAP を検索して CSV ファイルに入力しようとしています。ユーザー ID は、テキスト ファイルを解析することによって取得されます。LDAP でユーザー ID (mailNickname)、FName (givenName)、LName (sn)、「OU」、pwdLastSet を検索したいと考えています。「悪いフィルター」エラーが発生し続けるため、検索のフィルター機能を使用するにはどうすればよいですか。

ご協力いただきありがとうございます。

    #!/usr/bin/perl
use xSV;
use Net::LDAP;
use Term::ReadKey;
# use strict;

$debug_on = 1;  # This will enable some debugging messages.

if (defined($ARGV[0])) {
    $input = $ARGV[0];
} else {
    print "No input file specified!  Assuming MKSGroupsoutput.txt...\n";
    $input = "MKSGroupsoutput.txt";
}

if (defined($ARGV[1])) { 
    $output = $ARGV[1];
} else {
    $output = $input . ".csv";
}

open GROUPS, "< $input" or die "ERROR: Can't open input file: '$input'\n";

print "INPUT: $input\nOUTPUT: $output\n";

sub debug {
    if ($debug_on == 1) {
        print "@_";
    }
}

my $csv = Text::xSV->new(
    filename => $output,
    header   => [
    "AccountName", 
    "LastName", 
    "FirstName", 
    "EEID", 
    "SYSGenericAcct", 
    "Notes", 
    "AccessLevel", 
    "AccessCapability", 
    "Owner/Manager",
    "Description", 
    "Created", 
    "Status", 
    "LastStatusChange", 
    "LastPwdChange", 
    "DataSource"
    ],
  );
$csv->print_header();

my ($inputname, $fname, $lname, @name, $uname, $pwordinput, $pword, $domain, $line, $ldap, $bindstring, $root, $pword, $base_dn);
#User driven input to connect to LDAP.  ReadMode 2 keeps password hidden, the reset back to 0.
print "Please enter your Full Name: ";
$inputname = <STDIN>;
print "Please enter your password: ";
ReadMode 2;
$pwordinput = <STDIN>;
ReadMode 0;

#Builds the LDAP CN value from user input. Trims \n off user input values
$inputname = substr($inputname,0,-1);
@name = split(' ', $inputname);
$fname = ucfirst(@name[0]);
$lname = ucfirst(@name[1]);
$pword = substr($pwordinput,0,-1);
$uname = $lname ."\\, " . $fname;
$bindstring = "CN=" . $uname . ",OU=User,DC=hq,DC=name,DC=com";

#LDAP Connection parameters
$base_dn = "OU=User,DC=hq,DC=name,DC=com";
$ldap = Net::LDAP->new('ldap://local', onerror =>'die');
$ldap->bind($bindstring, password => $pword); #Sometimes the BIND fails (1 out of 10 times)
$root = $ldap->root_dse;

#Parses text file
while ($line = <GROUPS>) {
    chomp($line);
    if ($line =~ m/^  user  .*/) {
        $line =~ s/^  user.\s//;
        my ($searchoutput, $user, @entries, $entry, $href, $strDomain, $strUsername, $strDN, $arrSplitResponse, $strLName, $strFName, $strUserType);
        $user = $line;
        $user = "mailNickname: " . $user;
        $searchoutput = $ldap->search(filter=>$user,base=>$base_dn); # ERROR HERE
        @entries = $searchoutput->entries;
        foreach $entry ( @entries ) {
            print "DN: ", $entry->dn, "\n"; #NEVER ENTERS THIS LOOP
        }
4

1 に答える 1

1

なぜ削除したのuse strict;ですか?それは常にそこにあるはずです。と同じuse warnings;。それはあなたの問題のいくつかを指摘するのに役立つかもしれません.

問題を解決すれば問題ない設定onerrorになっているようですが、すべての問題を解決するまでは設定しないことをお勧めします。代わりに、LDAP メソッドの出力をキャプチャします。

my $ldap_message = $ldap->bind($bindstring, password => $pword);
die qq(LDAP Error Code: ) . $ldap_message->code if $ldap_message->code;

これはデバッグに役立つ場合があります。


さて、あなたを怒らせるのは十分です。あなたのエラーに取り掛かりましょう:

私の覚えている場合Net::LDAP、検索は次のとおりです。

my $search_obj = ldap->search(base => $base, filter => $filter);

ここ$baseで、 は有効な LDAP ベースであり$filter、LDAP 構文の有効なクエリです。

あなたのコードを見る:

my $user = "mailNickname: " . $user;
my $searchoutput = $ldap->search(filter=>$user, base=>$base_dn); # ERROR HERE

検索クエリはmailNickName: davidif $userisのようですdavid。これは有効な LDAP 検索ではありません。そのはず

my $user = "(mailNickname=$user)"; #Equal sign. Parentheses might be unnecessary
my $searchoutput = $ldap->search(filter=>$user, base=>$base_dn);

変数名を引用符で囲むことができることに注意してください。これは私が Perl で気に入っていることの 1 つです。コードを読みやすくします。それはうまくいくかもしれません。繰り返しますが、すべての LDAP メソッドの出力を取得し、codeメソッドを使用してエラーの原因を突き止めてください。

于 2012-03-23T03:59:33.113 に答える