AIX命令参考大全,卷 1,a - c - chgrpmem 命令

[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]

AIX命令参考大全,卷 1,a - c

chgrpmem 命令

用途

更改组的管理员或成员。

语法

chgrpmem [-R load_module] [ { -a | -m } { + | - | = } User ... ] Group

描述

chgrpmem 命令更改由 Group 参数指定的组的管理员或成员。使用该命令来添加、删除或设置组的成员或管理员列表。不能从用户主组除去用户。用户的主组保留在 /etc/passwd 文件中。如果使用 chgrpmem 命令仅指定了一个组,则命令会列出该组的成员和管理员。

要更改使用备用的“标识和认证”(I&A)机制创建的组的管理员或成员属性,可使用 -R 标志指定 I&A 可装入模块。装入模块在 /usr/lib/security/methods.cfg 文件中定义。

要将用户作为组管理员来进行添加、删除或设置,则指定 -a 标志。否则,要将用户作为组成员来进行添加、删除或设置,则指定 -m 标志。必须指定这些标志中的一个标志和一个运算符才能更改用户的组成员关系。运算符执行以下内容:

+ 添加指定用户。
- 删除指定用户。
= 将管理员或成员列表设置为指定用户。

一次可以指定多个 User 参数。要做到这点,指定由逗号分隔的用户名列表。

有关应用于更改组信息的限制列表,请参阅 chgroup 命令。

标志

-a 更改组的管理员列表。
-m 更改组的成员列表。
-R 指定用于更改组的管理员或成员的可装入 I&A 模块。

安全性

访问控制:由于命令本身强制访问权限,所以所有用户应该都具有对该命令的执行(x)访问权。此命令应该作为可信计算基础(TCB)中的程序来安装。命令应该由具有 setgid(SGID)位集的 security 组所拥有。

访问的文件:

方式 文件
x /usr/bin/chgroup
r /etc/passwd
r /etc/group
rw /etc/security/group

示例

  1. 要删除作为 f612 组的管理员的 jones,请输入:
    chgrpmem  -a - jones f612
  2. 要将成员 davisedwards 添加到组 f612,请输入:
    chgrpmem  -m + davis,edwards f612
  3. 要列出组 staff 的管理员,请输入:

    chgrpmem staff
  4. 要列出 LDAP I&A 可装入模块组 monsters 的成员,请输入:
    chgrpmem -R LDAP monsters

文件

/usr/bin/chgrpmem 指定至 chgrpmem 命令的路径。
/etc/passwd 包含用户的基本属性。
/etc/group 包含组的基本属性。
/etc/security/group 包含组的扩展属性。

相关信息

chfn 命令、chgroup 命令、chsh 命令、chuser 命令、lsgroup 命令、lsuser 命令、mkgroup 命令、mkuser 命令、passwd 命令、pwdadm 命令、rmgroup 命令、rmuser 命令、setgroups 命令、setsenv 命令。

要获取有关用户的标识和认证、任意访问控制、可信计算基础以及审计的更多信息,请参考 AIX 5L Version 5.2 System Management Concepts: Operating System and Devices 中的安全性管理

[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]