显示组属性。
lsgroup [ -R load_module ] [ -c | -f ] [ -a List ] {ALL | Group [ ,Group ] ...}
lsgroup 命令显示组属性。使用此命令,可以列出所有的系统组及其属性,也可以列出个别组的所有属性。 因为没有缺省参数,所以必须输入 ALL 关键字来列出所有的系统组及其属性。会出现 chgroup 命令中描述到的所有属性。如果 lsgroup 命令不能读取一个或多个属性,它就会尽可能多地列出信息。要查看某一选定属性,请使用 -a List 标志。
注: 如果系统中安装有网络信息服务(NIS)数据库,当使用 lsgroup 命令时某些用户信息就可能不会出现。
缺省情况下,lsgroup 命令会单行列出每个组。 它以 Attribute=Value 的定义方式显示属性信息, 每个属性信息都以空格分隔。要以节格式显示组属性,请使用 -f 标志。要列出以冒号隔开的记录中的信息,请使用 -c 标志。
可以使用基于 Web 的系统管理器用户应用程序 (wsm users 快速路径)来运行此命令。同样可以使用 系统管理接口工具(SMIT)smit lsgroup 快速路径来运行此命令。
访问控制:此命令应该是一个通用用户程序,对所有用户都有执行(x)访问。因为使用调用程序的访问权限来读取属性,所以不是所有用户都可以访问所有信息。这取决于系统的访问策略。此命令 应该有 trusted computing base 属性。
文件访问:
模式 | 文件 |
---|---|
r | /etc/group |
r | /etc/security/group |
r | /etc/passwd |
不是所有可加载的 I&A 模块都支持列表组。如果可加载的 I&A 模块不支持列出组,它就会返回一个错误。
lsgroup finance
lsgroup -R LDAP monsters
/usr/sbin/lsgroup | 包含 lsgroup 命令。 |
/etc/group | 包含组的基本属性。 |
/etc/security/group | 包含组的扩展属性。 |
/etc/passwd | 包含用户标识、用户名、主目录、登录 shell 和 finger 信息。 |
chfn 命令、chgroup 命令、chgrpmem 命令、chsh 命令、chuser 命令、lsuser 命令、mkgroup 命令、mkuser 命令、passwd 命令、pwdadm 命令、rmgroup 命令、 rmuser 命令、setgroups 命令和 setsenv 命令。
有关用户识别和认证、自由访问控制、可信计算库和审计方面的更多信息,请参阅 《AIX 5L V5.2 安全指南》.
有关安装基于 Web 的系统管理器的信息,请参阅《AIX 5L V5.2 基于 Web 的系统管理器管理指南》中的『第 2 章:安装基于 Web 的系统管理器』。