infacmd isp 命令引用 > migrateUsers
  

migrateUsers

将本地安全域中用户的组、角色、特权和权限迁移到一个或多个 LDAP 安全域中的用户。在您配置域以使用 Kerberos 身份验证前,您必须将用户迁移到 LDAP 安全域。
有关 migrateUsers 命令的详细信息,请参见《Informatica 安全指南》
infacmd isp migrateUsers 命令使用以下语法:
migrateUsers

<-DomainName|-dn> domain_name

<-UserName|-un> administrator_user_name

<-Password|-pd> administrator_password

[<-SecurityDomain|-sdn>|security_domain]

[<-Gateway|-hp>|gateway_host1:port gateway_host2:port...]

[<-ResilienceTimeout|-re> timeout_period_in_seconds ]

<-UserMigrationFile|-umf> user_migration_file

下表介绍了 infacmd isp migrateUsers 选项和参数:
选项
参数
说明
-DomainName
-dn
domain_name
必需。Informatica 域名。可以使用 -dn 选项或环境变量 INFA_DEFAULT_DOMAIN 设置该域名。如果使用这两种方法设置域名,则 -dn 选项优先。
-UserName
-un
administrator_user_name
必需。连接到域的用户名。可以使用 -un 选项或环境变量 INFA_DEFAULT_DOMAIN_USER 设置该用户名。如果使用这两种方法设置用户名,则 -un 选项优先。
-Password
-pd
administrator_password
必需。用户名的密码。密码区分大小写。可以使用 -pd 选项或环境变量 INFA_DEFAULT_DOMAIN_PASSWORD 设置密码。如果使用这两种方法设置密码,则使用 -pd 选项设置的密码优先。
-SecurityDomain
-sdn
security_domain
可选。域用户所属的安全域的名称。可以使用 -sdn 选项或环境变量 INFA_DEFAULT_SECURITY_DOMAIN 设置安全域。如果使用这两种方法设置安全域名称,则 -sdn 选项优先。安全域名区分大小写。
注: 此安全域是用于连接到域的用户帐户的安全域,不是用户将迁移到的安全域。
-Gateway
-hp
gateway_host1:port
gateway_host2:port
...
可选。如果 domains.infa 文件中的网关连接信息过期,则使用此选项。域中网关节点的主机名称和端口号。
-ResilienceTimeout
-re
timeout_period_in_seconds
可选。infacmd 尝试建立或重新建立与域的连接持续的时间(秒)。可以使用 -re 选项或环境变量 INFA_CLIENT_RESILIENCE_TIMEOUT 设置弹性超时时限。如果使用这两种方法设置弹性超时时限,则 -re 选项优先。
-UserMigrationFile
-umf
user_migration_file
必需。用户迁移文件的路径和文件名。用户迁移文件是一种包含本地用户和相应 LDAP 用户列表的文本文件。条目必须采用如下格式:
Native/<SourceUserName>,LDAP/<TargetUsername>
例如,要将名为 User1 的用户从本地安全域迁移到 LDAP 安全域中名为 User1 的用户,可向用户迁移文件添加以下行:
Native/User1,LDAP/User1
该命令会跳过含有重复源用户名或目标用户名的条目。