출처 : http://www.devpia.com
< ADDUSERS >
[User]
UserName,FullName,Password,comment,HomeDriveAndPath,Profile,Script,
[Global]
GlobalGroupName,Comment,UserName,.....
[Local]
LocalGroupName,Comment,UserName,.....
ADDUSERS {/c|/d{:u}|/e} filename [/t][/s:x] [/?]
[\\computername|domainname][/p:{l|c|e|d}]
- 사용자를 백업하는 방법
예) Addusers /d:u userlist.txt
한글 사용자 부분을 추가 하기위해 /d:u 옵션을 주고 "userlist.txt"으로
백업한다는 뜻입니다.
백업한 파일을 메모장으로 살펴볼 수 있으며 기본적인 문법 규칙에 맞게
수정작업이 가능하며,백업된 자료를 복원을 할 경우 사용자가 추가한 부분에
대해서도 복원이 가능합니다.
- 사용자 복원 방법
예) Addusers /c userlist.txt /p:l /p:c
백업 할 때 작업해 둔 "userlist.txt" 파일을 가지고 복원을 할 때 사용하며
계정이 존재하지 않는 시스템에서 작업해야 하며 자신의 시스템에 작업할
경우에는 현재 존재하는 계정 때문에 복원이 제대로 이루어지지 않을 수
있습니다.
사용자 계정을 추가 할 때 하위 옵션에 대해서도 정의를 해 주어야 하며,추가
옵션 스위치로 처리할 수 있습니다.
[/p:{l|c|e|d}]과 같이 나타나며,"/p:l /p:c"과 같은 문법으로 필요한 내용을
첨가합니다.먼저 데모 장비에서 테스트한 후 작업하는 것이 좋습니다.
다음 로그온할 때 반드시 암호 변경 ( /p:l )
암호 변경 할 수 없음 ( /p:c )
암호 사용 기간 제한 없음 ( /p:e )
계정 사용 안함 ( /p:d )
< CSVDE >
일반 매개 변수
-i 가져오기 모드 사용(기본값은 내보내기)
-f 파일 이름 입력 또는 출력 파일 이름
-s 서버 이름 바인딩 대상 서버(기본값은 로그인된 도메인의 도메인 컨트롤러)
-v 자세한 정보 표시 모드 사용
-c 원본 DN 대상 DN 원본 DN을 대상 DN으로 바꿈
-j 로그 파일 위치
-t 포트 번호(기본값 = 389)
-u 유니코드 형식 사용
-? 도움말
내보내기 특정
-d RootDN LDAP 검색의 루트(기본값은 명명 컨텍스트)
-r 필터 LDAP 검색 필터(기본값은 "(objectClass=*)")
-p SearchScope 검색 범위(Base/OneLevel/Subtree)
-l 목록 LDAP 검색에서 검색될
특성 목록(쉼표 구분)
-o 목록 입력에서 생략될 특성 목록(쉼표 구분)
-g 페이지 검색 안함
-m 내보내기 작업에 SAM 논리법 사용
-n 이진 값 내보내지 않음
- 가져오기
-k : 가져오기 작업에서 '제약 조건 위반' 및 '개체가 이미 있음' 오류를
무시합니다.
- 자격 증명
자격 증명이 지정되지 않은 경우에는 CSVDE가 SSPI를 사용하여 현재 로그온된
사용자로 바인딩합니다.
-a UserDN [암호 | *] 단순 인증
-b UserName 도메인 [암호 | *] SSPI 바인딩 방법
예) 현재 도메인의 단순 가져오기
csvde -i -f INPUT.CSV
예) 현재 도메인의 단순 내보내기
csvde -f OUTPUT.CSV
예) 자격 증명을 사용하여 특정 도메인 내보내기
csvde -m -f OUTPUT.CSV
-b USERNAME DOMAINNAME *
-s SERVERNAME
-d "cn=users,DC=DOMAINNAME,DC=Microsoft,DC=Com"
-r "(objectClass=사용자)"
< ADDUSERS >
[User]
UserName,FullName,Password,comment,HomeDriveAndPath,Profile,Script,
[Global]
GlobalGroupName,Comment,UserName,.....
[Local]
LocalGroupName,Comment,UserName,.....
ADDUSERS {/c|/d{:u}|/e} filename [/t][/s:x] [/?]
[\\computername|domainname][/p:{l|c|e|d}]
- 사용자를 백업하는 방법
예) Addusers /d:u userlist.txt
한글 사용자 부분을 추가 하기위해 /d:u 옵션을 주고 "userlist.txt"으로
백업한다는 뜻입니다.
백업한 파일을 메모장으로 살펴볼 수 있으며 기본적인 문법 규칙에 맞게
수정작업이 가능하며,백업된 자료를 복원을 할 경우 사용자가 추가한 부분에
대해서도 복원이 가능합니다.
- 사용자 복원 방법
예) Addusers /c userlist.txt /p:l /p:c
백업 할 때 작업해 둔 "userlist.txt" 파일을 가지고 복원을 할 때 사용하며
계정이 존재하지 않는 시스템에서 작업해야 하며 자신의 시스템에 작업할
경우에는 현재 존재하는 계정 때문에 복원이 제대로 이루어지지 않을 수
있습니다.
사용자 계정을 추가 할 때 하위 옵션에 대해서도 정의를 해 주어야 하며,추가
옵션 스위치로 처리할 수 있습니다.
[/p:{l|c|e|d}]과 같이 나타나며,"/p:l /p:c"과 같은 문법으로 필요한 내용을
첨가합니다.먼저 데모 장비에서 테스트한 후 작업하는 것이 좋습니다.
다음 로그온할 때 반드시 암호 변경 ( /p:l )
암호 변경 할 수 없음 ( /p:c )
암호 사용 기간 제한 없음 ( /p:e )
계정 사용 안함 ( /p:d )
< CSVDE >
일반 매개 변수
-i 가져오기 모드 사용(기본값은 내보내기)
-f 파일 이름 입력 또는 출력 파일 이름
-s 서버 이름 바인딩 대상 서버(기본값은 로그인된 도메인의 도메인 컨트롤러)
-v 자세한 정보 표시 모드 사용
-c 원본 DN 대상 DN 원본 DN을 대상 DN으로 바꿈
-j 로그 파일 위치
-t 포트 번호(기본값 = 389)
-u 유니코드 형식 사용
-? 도움말
내보내기 특정
-d RootDN LDAP 검색의 루트(기본값은 명명 컨텍스트)
-r 필터 LDAP 검색 필터(기본값은 "(objectClass=*)")
-p SearchScope 검색 범위(Base/OneLevel/Subtree)
-l 목록 LDAP 검색에서 검색될
특성 목록(쉼표 구분)
-o 목록 입력에서 생략될 특성 목록(쉼표 구분)
-g 페이지 검색 안함
-m 내보내기 작업에 SAM 논리법 사용
-n 이진 값 내보내지 않음
- 가져오기
-k : 가져오기 작업에서 '제약 조건 위반' 및 '개체가 이미 있음' 오류를
무시합니다.
- 자격 증명
자격 증명이 지정되지 않은 경우에는 CSVDE가 SSPI를 사용하여 현재 로그온된
사용자로 바인딩합니다.
-a UserDN [암호 | *] 단순 인증
-b UserName 도메인 [암호 | *] SSPI 바인딩 방법
예) 현재 도메인의 단순 가져오기
csvde -i -f INPUT.CSV
예) 현재 도메인의 단순 내보내기
csvde -f OUTPUT.CSV
예) 자격 증명을 사용하여 특정 도메인 내보내기
csvde -m -f OUTPUT.CSV
-b USERNAME DOMAINNAME *
-s SERVERNAME
-d "cn=users,DC=DOMAINNAME,DC=Microsoft,DC=Com"
-r "(objectClass=사용자)"