欢迎来到天天文库
浏览记录
ID:9507291
大小:157.46 KB
页数:37页
时间:2018-05-01
《aix 用户和组管理》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、AIX用户和组管理 了解IBM®AIX®中与用户和组相关的配置文件,以及用来帮助管理用户和组的命令行工具。 先了解文件,然后了解命令 在学习AIX中用来创建、修改和维护用户和组的命令之前,一定要了解在幕后发生的情况。例如,应该了解相关文件及其作用。 下面是影响用户本身的一些文件: AIX中的命令 请记住,本文讨论的命令和方法应该可以在配置文件中有本地用户和组的AIX系统上使用。如果系统处理来自远程源(例如NetationSystem,即NIS)的用户和组,那么不应该使用chuser和chgroup等命令。 /etc/passits /etc/secur
2、ity/passkuser.default /etc/passon:!:1:1::/etc: bin:!:2:2::/bin: sys:!:3:3::/usr/sys: adm:!:4:4::/var/adm: uucp:!:5:5::/usr/lib/uucp: guest:!:100:100::/home/guest: nobody:!:4294967294:4294967294::/: lpd:!:9:4294967294::/: lp:*:11:11::/var/spool/lp:/bin/false invscout:*:6:12::/var/adm/invscout:/
3、usr/bin/ksh snapp:*:200:13:snapp login user:/usr/sbin/snapp:/usr/sbin/snappd ipsec:*:201:1::/etc/ipsec:/usr/bin/ksh nuucp:*:7:5:uucp login user:/var/spool/uucppublic:/usr/sbin/uucp/uucico pconsole:*:8:0::/var/adm/pconsole:/usr/bin/ksh esaadmin:*:10:0::/var/esa:/usr/bin/ksh sshd:*:206:201::/var/
4、empty:/usr/bin/ksh atc:!:8000:400:Adam Cormany,Sr UNIX Admin:/home/atc:/bin/ksh amdc:!:8001:401:AMDC:/home/amdc:/bin/ksh pac:!:8002:400:PAC,Jr UNIX Admin:/home/pac:/bin/ksh atc2:!:8003:402:ATCv2:/home/atc2:/bin/ksh 可以看到这个文件使用冒号(:)作为分隔符,每个条目按以下格式包含7个字段(为了便于阅读,在分隔符前后添加了空格):Username : Passe : Sh
5、ell/mand 下面逐一解释这些字段: Username。这是与用户账户相关联的登录名/用户名。 Pass(GECOS)信息存储在第五个字段中。这里存储用户的姓名、号码和其他一般个人信息。 Home。这是用户的主目录。 Shell/mand。通常情况下,最后一个字段包含在用户登录时启动的shell。管理员也可以通过修改这个字段执行其他命令而不是shell(例如/bin/false),从而限制访问。 /etc/security/.profile /etc/security/.profile文件可以节省宝贵的时间和减少麻烦。在使用mkuser命令创建用户时,执行/usr
6、/lib/security/mkuser.sys脚本。这个脚本创建用户的目录,设置正确的权限,创建用户的.profile。mkuser.sys脚本实际上是把/etc/security/.profile文件复制到新用户的主目录中。 如果您正在构建新系统,或者一个新部门有100名员工需要在系统上建立账户,那么一定要先修改/etc/security/.profile文件,然后再开始创建用户账户。如果已经创建了账户,然后意识到需要对某个变量或其他设置做简单的修改,就不得不手工修改每个用户的profile。可以使用脚本简化这个过程,但是如果提前修改了/etc/security/.profil
7、e,会简单得多。 清单2给出一个/etc/security/.profile文件示例。清单2./etc/security/.profile文件示例PATH=/usr/bin:/etc:/usr/sbin:/usr/ucb:$HOME/bin:/usr/bin/X11:/sbin:. export PATH if [ -s "$MAIL" ] # This is at Shell startup. In normal then echo "$
此文档下载收益归作者所有