Felhasználói adatok hozzáadása és módosítása

8. A felhasználói adatok hozzáadása és módosítása

Ez a rész leírja, hogyan lehet létrehozni és kezelni a felhasználók és a felhasználói csoportok bejelentkezési nevét egy UNIX rendszeren. A feladatok közé tartozik a felhasználói csoportok létrehozása, regisztrációs nevek hozzárendelése és jelszavak hozzárendelése. Lehetőség van az új felhasználók alapértelmezett értékeinek beállítására, amelyek menthetik a telepítési időt és biztosítják a felhasználói attribútumok következetességét.

A módosítások felülbírálható jelszavakkal, a csoportok és regisztrációs nevek tulajdonságainak módosításával, valamint a csoportok és nevek eltávolításával végezhetők el.

A feladatok elvégzésének folyamata megegyezik az alapvető és a kiterjesztett felhasználói felületekkel.

8.1. Hozzáad egy felhasználót

8.1.1. Hozzon létre egy felhasználói csoportot

Csoportokat kell létrehozni a rendszerben, mielőtt azok hozzárendelhetők a felhasználókhoz.

8.1.1.1. Kötelező információ

Minden létrehozott csoport esetében a következő információk szükségesek:
  • csoportnév - legfeljebb 8 karakter;
  • csoport azonosító száma - legfeljebb 5 számjegy;
  • elsődleges tagok - a csoporthoz tartozó tagok nyilvántartási neve a bejegyzés időpontjában;
  • további tagok azok a tagok regisztrációs nevei, akik a newgrp (1M) keresztül férnek hozzá a csoporthoz tartozó fájlokhoz.

8.1.1.2. Hozzon létre egy csoportot az OAM menü használatával

Csoport létrehozásához a következő műveletek szükségesek:
  1. Válassza a Hozzáadás lehetőséget a Felhasználó bejelentkezés és csoport adminisztráció menüből. A rendszer megjeleníti a Hozzáadók menü vagy a Csoportok menüpontot:
  2. Adjon meg egy nevet a csoportnak, vagy nyomja meg a CHOICES gombot a csoport kiválasztásához, majd nyomja meg a SAVE gombot. A rendszer megjeleníti az Add a Group (Csoport hozzáadása) menüt a Csoport IDD-vel, amely alapértelmezés szerint ki van rendelve:
  3. Töltse ki a csoportinformációkat, majd kattintson a SAVE gombra.
  4. Nyomja meg a CONT gombot egy másik csoport hozzáadásához, nyomja meg a CANCEL gombot az előző menübe való visszatéréshez.

8.1.1.3. Csoport létrehozása shell parancsokkal

Csoport létrehozásához használja a parancsot: ahol a group_ID a csoport azonosítója;
group_name a csoport neve.

A felhasználók a következő "Regisztrációs nevek hozzárendelése" utasításokat követve hozzáadhat felhasználókat ehhez a csoporthoz.

8.1.2. Regisztrációs nevek hozzárendelése

Egy felhasználói csoport meghatározása után fel lehet rendelni a felhasználói regisztrációs neveket. Az / etc / skel könyvtár tartalmaz egy szabványos .profile fájlt, amely automatikusan átmásolódik az új felhasználó kezdőkönyvtárába. Ha azt szeretné, hogy az új regisztrációs név automatikusan tartalmazza bármely más fájl vagy könyvtár tartalmát, például a rje könyvtárat, létre kell hoznia egy fájlt vagy könyvtárat az / etc / skel mappában.

8.1.2.1. Kötelező információ

8.1.2.2. Belépési név hozzáadása az OAM menü segítségével

Új bejegyzési név hozzáadásához kövesse az alábbi lépéseket:
  1. Válassza a Hozzáadás lehetőséget a Felhasználó bejelentkezés és csoport adminisztráció menüből.
  • Válassza ki a felhasználókat a Felhasználók vagy csoportok hozzáadása menüből. A rendszer az Add a User (Felhasználó hozzáadása) képernyőt jeleníti meg az alapértelmezetten megadott adatokkal:

  • Töltse ki az űrlapot. A "Kiegészítő tag (ok):" és a "Bejelentkezési inaktivitás:" mező opcionális.

  • Nyomja meg a SAVE gombot. A rendszer megjeleníti a User Password Information (Felhasználói jelszó megadása) meghatározása képernyőn az alapértelmezett információkat:

  • Adja meg a jelszó adatait. Jelszó beállításához a "Jelszó állapota:" mezőt jelszóra kell állítani. A CHOICES gomb megnyomásával kapcsolja be a tényleges válaszokat erre a mezőre. A "Figyelmeztetések napjainak száma:" mezőben szereplő információk azon napok számát jelentik, amelyek után a rendszer figyelmezteti a felhasználót a közeledő jelszó lejárati dátumára.

  • Nyomja meg a SAVE gombot, és mentse el az adatokat. A képernyő törlődik, és megjelenik egy prompt:

  • Írja be az új jelszót és nyomja meg az Enter billentyűt. A képernyőn megjelenik egy prompt:

  • Adja meg ismét a jelszót, és írja be az Enter billentyűt.

    A rendszer a következő típusok visszaigazolását jeleníti meg: ahol a PS a jelszó állapota;
    12/15/89 - a jelszó megadásának dátuma;
    7 - a jelszóváltások közötti napok száma;
    60 - azon napok száma, amelyek alatt a jelszó érvényes lesz;
    10 - a figyelmeztetés napjainak száma.

  • Nyomja meg a CONT gombot egy másik felhasználó hozzáadásához, vagy nyomja meg a CANCEL gombot az előző menübe való visszatéréshez.
  • 8.1.2.3. Bejelentkezési név hozzáadása a parancs használatával

    1. Új bejelentkezési név hozzáadásához adja meg a következő parancsokat:

    Megjegyzés. A parancs egy sorba kerül. Minden argumentum opcionális, kivéve a login_ID-t.

    A -G után megadhat több azonosítót a csoport további tagjai számára, elválasztva vesszővel elválasztva:

    kiegészítõ_csoport_ID1, kiegészítõ_csoport_ID2, vagy az azonosító kettõs idézőjelekkel való csatolásával, például:

    A -d kapcsoló a felhasználó saját könyvtárának megadására szolgál. Megadja a teljes könyvtár nevét, például: as / home3 / login_ID.

    A -s opció a programot nem alapértelmezés szerint adja meg. Ehhez adja meg a program teljes nevét, például: as / sbin / sh.

  • Jelszó hozzárendeléséhez írja be: ahol a következő lehetőségek közül választhat:
    -n napok - meghatározza a napok minimális számát (ha szükséges), amely során az új felhasználó megváltoztathatja jelszavát;
    -x nap - jelzi a napok maximális számát (ha szükséges), amely során az új felhasználó mentheti a meglévő jelszavát;
    -f - kényszeríti az új felhasználót a jelszó módosítására a következő bejelentkezési munkamenetben.
  • 8.2. Jelszavak hozzárendelése a felhasználókhoz

    Legyen az adminisztrátornak szüksége van a jelszóra. A jelszavak használata javasolt; segítenek megakadályozni a rendszer jogosulatlan használatát.

    8.2.1. Jelszófájlok

    A UNIX rendszerben két jelszófájl található - / etc / passwd és / etc / shadow.

    Minden alkalommal, amikor regisztrációs nevet hoz létre, új elemet ad a fájlhoz. Minden egyes elem egy olyan karakterlánc, amelyen hét mező van kettéosztva egymástól. A / etc / default / passwd fájl a következő változókkal hozható létre: PASSLENGTH - ez a változó a minimális jelszóhosszat képviseli. Minden rövidebb hosszúságú jelszó betiltásra kerül. Az alapértelmezett hosszúság 6 karakter; MINWEEKS - ez a változó a jelszóváltás utáni hetek számát jelenti, amely alatt a jelszó nem módosítható; MAXWEEKS - ez a változó azoknak a heteknek a számát jelenti, amelyek után a jelszót a következő regisztrálás során megváltoztatja; WARNWEEKS - ez a változó a jelszó meglétének hetes számát jelenti, mielőtt a felhasználó figyelmeztetést kap a közelgő eltűnéséről.

    A MINWEEKS és a MAXWEEKS változókat a gyökér felhasználó figyelmen kívül hagyhatja, ha kifejezetten megadják a jelszó korát egy adott felhasználó számára.

    Az / etc / shadow fájl tartalmazza minden felhasználó titkosított jelszavát és a jelszó koráról szóló információkat. Ezt a fájlt csak a felhatalmazó tudja olvasni. A korhatár jelszavát és adatait az / etc / shadow könyvtárban adják hozzá az új pwconv (1M) program segítségével. Ezt a programot csak a superuser kezelheti.

    Ha van olyan programja, amely a / etc / passwd jelszavas és / vagy jelszó korhatárat írja, akkor ezt a programot úgy kell módosítani, hogy a pwconv (1M) végrehajtható az információ hozzáadása után az / etc / passwd fájlba. A módosítás lehetősége előtt a felügyeleti jogosultsággal rendelkező adminisztrátornak futtatnia kell a programot, mielőtt a hozzáadott felhasználó, vagy a jelszó módosítására szolgáló információ regisztrálható.

    Az / etc / default fájlban egy változó beállításához a változó nevét egy "=" jelnek kell követnie, a változó értéke nem tartalmazhat szóközt vagy lapokat. Az / etc / default / login fájlban a következő változókat kell beállítani: CONSOLE - ha a változó be van állítva, akkor a felhatalmazó csak a "konzolként" definiált terminálon tud regisztrálni. Például ez azt jelenti, hogy a superuser gyökere csak a konzol terminálon regisztrálható. Ha a CONSOLE változó nincs jelen a fájlban, a felhatalmazó bármelyik terminálon regisztrálhat; ALTSHELL - ha a változó YES-re van állítva, a SHELL környezeti változó a felhasználó parancsfájljára lesz állítva, kivéve, ha / bin / sh. Ha NO értékre van állítva, a nem szabványos parancsfájlok nevei nem kerülnek a SHELL környezeti változóba. Az alapértelmezett érték: NO; PASSREQ - ha a változó értéke IGEN, akkor minden felhasználónak jelszóval kell rendelkeznie. Minden jelszó nélküli felhasználó megkérdezi a jelszót az első alkalomra vonatkozóan megadva a jelszó korának beállításával a felhasználó számára; TIMEZONE - a TZ változót a felhasználó környezetébe állítja; meg kell felelnie az / etc / TIMEZONE HZ által beállított időzónának - beállítja a felhasználói környezet HZ-ját, a rendszeróra sebességét a regisztrált felhasználó számára; PATH - beállítja az alapértelmezett elérési utat a nem felettes felhasználók számára; SUPATH - beállítja az alapértelmezett elérési utat a regisztrált felhasznalo számára. Egy másik alapértelmezett név a superuser számára az / etc / default / su fájlban található, amely a különböző felhasználók regisztrálására szolgál. ULIMIT - megadja a felhasználói fájl maximális méretét. Ezt az 512 byte-os blokkok számával fejezi ki; TIMEOUT - ez a változó jelenti azt az időtartamot, ameddig a "login" a felhasználói név fogadását követően várni fogja a jelszót. Másodpercben mérve; UMASK - az umask alapértelmezés szerint; IDLEWEEKS - azon hetek számát jelenti, amikor a felhasználó fiókját nem lehet megtenni, mielőtt bejegyzését tiltani lehetne.

    A passwd fájlok összes módosítását a passwd és usermod parancsfájl felhasználói felületén és parancsszintű parancsain kell elvégezni. Ezeket a fájlokat soha nem lehet szerkeszteni.

    8.2.2. A felhasználói jelszó kora

    A felhasználó jelszó korának megadása esetén a rendszergazda beállíthatja a felhasználó jelszavának használatához szükséges követelményeket. Miután megadta a jelszó eltűnésének időtartamát, a felhasználónak meg kell adnia egy újat. Ezzel a felhasználók rendszeresen megváltoztathatják jelszavukat. Intézkedéseket biztosítanak a jelszó módosításának megakadályozására a meghatározott idő eltelte előtt.

    A jelszót a rendszergazda a passwd parancs segítségével adja hozzá. A jelszó életkorára vonatkozó információk a következőkből állnak:
    • a jelszó hossza - milyen gyakran kell változtatni a jelszót; max - a jelszó érvényességének időtartama napokban; perc - az új jelszó megadása előtt legfeljebb a napok száma;
    • a jelszó módosítása közötti minimális idő;
    • a jelszó utolsó megváltoztatásának napja. Ezt az információt a rendszergazda automatikusan szervezi minden felhasználó számára.

    A jelszavakkal kapcsolatos információk védelme érdekében három változót kell szem előtt tartani: MINWEEKS = szám - ahol a szám határozza meg azt az időpontot, amikor a legutóbbi módosítás után megváltoztathatja a jelszót. A MINWEEKS az / etc / default / passwd alatt van megadva. A rendszergazda módosíthatja ezt a változót az egyes felhasználók számára az passwd parancs használatával; MAXWEEKS = szám - ahol a szám megadja a jelszó engedélyezésének maximális idejét. A MAXWEEKS az / etc / default / passwd fájlban van megadva. A rendszergazda módosíthatja ezt a változót az egyes felhasználók számára az passwd parancs használatával; IDLEWEEKS = number - ahol a szám határozza meg azt a hosszt, amikor a felhasználó jelszavait nem veszik figyelembe. Az IDLEWEEKS az / etc / default / login -ben van megadva.

    8.3. Alapértelmezett felhasználói beállítás

    Beállíthatja a következő új felhasználókra vonatkozó alapértelmezett naplózási értékeket. Ez felgyorsítja az új felhasználók hozzáadását és biztosítja az attribútumok konzisztenciáját.

    8.3.1. Állítsa be az alapértelmezett értékeket az OAM menü segítségével

    Az új felhasználók alapértelmezett értékeinek beállításához kövesse az alábbi lépéseket:
    1. Válassza ki az alapértelmezést a Felhasználó bejelentkezés és csoport adminisztráció menüből. A rendszer megjeleníti a Felhasználók hozzáadása hozzáadása alapértelmezett értéke:
    2. Töltse ki az űrlapot, és nyomja meg a SAVE gombot. A rendszer megjeleníti az alapértelmezett érték ellenőrző képernyőt.
    3. Nyomja meg a CONT gombot a 3. képernyőre való visszatéréshez, vagy a CANCEL gombbal térjen vissza a 2. képernyőre.

    8.4. Felhasználói jelszavak módosítása

    8.4.1. Az OAM menü használata

    1. A felhasználói jelszó megváltoztatásához válassza ki a passwd parancsot a Felhasználó bejelentkezés és csoport adminisztráció képernyőn.
    2. Töltse ki az űrlapot, és nyomja meg a SAVE gombot.
    3. Nyomja meg a CONT gombot egy másik jelszó megváltoztatásához, vagy a CANCEL gombbal az előző menübe való visszatéréshez.

    8.4.2. Héjparancsok használata

    A felhasználói jelszó megváltoztatásához használja a következő parancsokat:
    1. Írja be, ahol a login_ID a felhasználó bejelentkezési neve.
    2. Az "Új jelszó:" prompt után írja be az ideiglenes felhasználói jelszót.
    3. Az "Új jelszó újbóli megadása:" parancs után írja be ismét az ideiglenes felhasználói jelszót.
    4. Tárcsázza, hogy a felhasználó azonnal megváltoztassa a jelszót.

    8.5. Felhasználói és csoport attribútumok módosítása

    8.5.1. Az OAA menü használata

    A felhasználó bejelentkezési nevének módosításához kövesse az alábbi lépéseket:
    1. Válassza ki a módosítást a Felhasználó bejelentkezés és csoport adminisztráció menüből.
    2. Válassza ki a felhasználókat a Felhasználók vagy csoportok módosítása menüből, majd kattintson a SAVE gombra. A rendszer megjeleníti a képernyőt:
    3. Adja meg a regisztrációs nevet, majd nyomja meg a SAVE gombot.
    A rendszer a Felhasználói adatok módosítása képernyőn megjeleníti a felhasználói adatokat:
  • Módosítsa a szükséges mezőket, és kattintson a SAVE gombra. A rendszer megjeleníti a megerősítő képernyőt.
  • Nyomja meg a CONT gombot egy másik felhasználó módosításához, vagy a CANCEL gombot, hogy visszatérjen az előző menübe.
  • 8.5.2. A felhasználói név módosítása shell parancsokkal

    8.5.3. Felhasználók csoportjának módosítása az OAM menü használatával

    Kövesse az alábbi lépéseket a csoport módosításához:
    1. Válassza ki a módosítást a Felhasználó bejelentkezés és csoport adminisztráció menüből.
    2. A CHOICES gombra kattintva kiválaszthatja a csoportot a Felhasználók vagy a Csoport módosítása menüből, majd nyomja meg a SAVE gombot. A rendszer megjeleníti a képernyőt:
    3. Adja meg a csoport azonosítóját vagy csoportnevét, majd kattintson a SAVE gombra.
      A rendszer a következő információkat jeleníti meg a képernyőn:
    4. Végezze el a szükséges módosításokat, és kattintson a SAVE gombra. A rendszer megjeleníti a megerősítő képernyőt.
    5. Nyomja meg a CONT gombot egy másik csoport módosításához, vagy a CANCEL gombot az előző menübe való visszatéréshez.

    8.5.4. Csoport módosítása shell parancsokkal

    Egy csoport módosításához használja a parancsot: ahol a lehetőségek a következők közül egyek vagy többek:
    -g group_ID - hozzárendel egy új csoport azonosítót;
    -o group_ID - hozzárendelheti a csoport azonosítójának másolatát; a -g opcióval együtt használjuk; nevezze el az új csoport azonosítóját.

    8.5.5. Csoport átnevezése

    A meglévő csoport nevének megváltoztatása a csoport tagjainak módosítása nélkül, használja a parancsot: ahol new_group_name a csoport új neve;
    old_group_name a csoport régi neve.

    8.6. Regisztrációs nevek és csoportok törlése

    Törölheti a regisztrációs nevet azáltal, hogy letiltja a hozzáférést ehhez a névhez, vagy eltávolítja a rendszerből. Ha letiltja a hozzáférést, a fájlok és a könyvtárak a felhasználó továbbra is, mert mégis használhatók a felhasználó. Ha törli a regisztrációs nevet a rendszerből, akkor a rendszerrel törlődik az összes fájl és könyvtár.

    8.6.1. Törölje a regisztrációs nevet az OAM menü segítségével

    A felhasználó bejelentkezésének törléséhez kövesse az alábbi lépéseket:
    1. Válassza a Remove (eltávolítás) lehetőséget a Felhasználó bejelentkezés és a csoport adminisztráció menüből.
    2. Válassza ki a felhasználókat a Felhasználók eltávolítása vagy csoportok menüből, majd kattintson a SAVE gombra. A rendszer megjeleníti a képernyőt:
    3. Adja meg a törölni kívánt regisztrációs nevet, és nyomja meg a SAVE gombot. A rendszer egy képernyőt jelenít meg, amely az alábbi űrlappal rendelkezik:
    4. Az utolsó menüsorban kattintson a CHOICES gombra a felhasználó saját könyvtára és felhasználói fájlainak törléséhez vagy mentéséhez.
    5. Kattintson a SAVE gombra a felhasználó bejelentkezési nevének eltávolításához.
    6. Nyomja meg a CONT gombot egy másik felhasználó törléséhez, vagy a CANCEL gombot az előző menübe való visszatéréshez.

    8.6.2. A bejelentkezési hozzáférés törlése shell parancsokkal

    A regisztrációhoz való hozzáférés törléséhez használja a parancsot: ahol login_ID a felhasználó bejelentkezési neve.

    8.6.3. Bejelentkezési és felhasználói fájlok törlése shell parancsokkal

    A bejelentkezési név és a felhasználói fájlok törléséhez írja be a parancsot: ahol login_ID a felhasználó bejelentkezési neve.

    8.6.4. Csoport törlése az OAM menü segítségével

    Távolítsa el a következő műveleteket a csoport törléséhez:
    1. Válassza a Remove (eltávolítás) lehetőséget a Felhasználó bejelentkezés és a csoport adminisztráció menüből.
    2. A CHOICES gombra kattintva kiválaszthatja a csoportot a Felhasználók vagy csoportok eltávolítása menüből, majd kattintson a SAVE gombra. A rendszer megjeleníti a képernyőt:
    3. Írja be a törölni kívánt csoport nevét, és nyomja meg a SAVE gombot. A rendszer a következőképernyőt jeleníti meg:
    4. Nyomja meg a CONT gombot a törlés megerősítéséhez. A rendszer egy törlési képernyőt jelenít meg a törléshez.
    5. Nyomja meg a CONT gombot egy másik csoport törléséhez, vagy a CANCEL gombot, hogy visszatérjen az előző menübe.

    8.6.5. A shell parancsok segítségével törölhet egy csoportot

    Csoport törléséhez használja a parancsot: ahol a group_ID a csoport azonosítója.

    Kapcsolódó cikkek