AIX命令参考大全,卷 3,i - m - lsgroup 命令

[ 页的底部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]

AIX命令参考大全,卷 3,i - m

lsgroup 命令

用途

显示组属性。

语法

lsgroup [ -R load_module ] [ -c | -f ] [ -a List ] {ALL | Group [ ,Group ] ...}

描述

lsgroup 命令显示组属性。使用此命令,可以列出所有的系统组及其属性,也可以列出个别组的所有属性。 因为没有缺省参数,所以必须输入 ALL 关键字来列出所有的系统组及其属性。会出现 chgroup 命令中描述到的所有属性。如果 lsgroup 命令不能读取一个或多个属性,它就会尽可能多地列出信息。要查看某一选定属性,请使用 -a List 标志。

注: 如果系统中安装有网络信息服务(NIS)数据库,当使用 lsgroup 命令时某些用户信息就可能不会出现。

缺省情况下,lsgroup 命令会单行列出每个组。 它以 Attribute=Value 的定义方式显示属性信息, 每个属性信息都以空格分隔。要以节格式显示组属性,请使用 -f 标志。要列出以冒号隔开的记录中的信息,请使用 -c 标志。

可以使用基于 Web 的系统管理器用户应用程序 (wsm users 快速路径)来运行此命令。同样可以使用 系统管理接口工具(SMIT)smit lsgroup 快速路径来运行此命令。

标志

-a List 指定要显示的属性。List 参数可以包括定义在 chgroup 命令中的所有属性,属性之间需要一个空格。如果指定了一个空列表, 就只会列出组名。
-c 以冒号隔开的记录形式显示每组属性。如下所示:

#name:  attribute1:  attribute2:  ...
Group:  value1:      value2:      ...
-f 以节形式显示组属性。每节由组名定义。每个 Attribute=Value 在单独行上列出:

group:
      attribute1=value
      attribute2=value
      attribute3=value
-R load_module 指定用来获取组属性列表的可加载的 I&A 模块。

安全性

访问控制:此命令应该是一个通用用户程序,对所有用户都有执行(x)访问。因为使用调用程序的访问权限来读取属性,所以不是所有用户都可以访问所有信息。这取决于系统的访问策略。此命令 应该有 trusted computing base 属性。

文件访问:

模式 文件
r /etc/group
r /etc/security/group
r /etc/passwd

限制

不是所有可加载的 I&A 模块都支持列表组。如果可加载的 I&A 模块不支持列出组,它就会返回一个错误。

示例

  1. 要以缺省格式显示 finance 组的属性,请输入:

    lsgroup finance
  2. 要以节格式显示 finance 组中的标识、成员 (用户)和管理员(adms),请输入:
    lsgroup  -f  -a id users adms finance
  3. 要以冒号隔开的格式显示所有组的属性,请输入:
    lsgroup  -c ALL
    会出现所有属性信息,其中每个属性都以空格隔开。
  4. 要显示 LDAP I&A 可加载模块组 monsters 的属性,请输入:

    lsgroup -R LDAP monsters

文件

/usr/sbin/lsgroup 包含 lsgroup 命令。
/etc/group 包含组的基本属性。
/etc/security/group 包含组的扩展属性。
/etc/passwd 包含用户标识、用户名、主目录、登录 shell 和 finger 信息。

相关信息

chfn 命令、chgroup 命令、chgrpmem 命令、chsh 命令、chuser 命令、lsuser 命令、mkgroup 命令、mkuser 命令、passwd 命令、pwdadm 命令、rmgroup 命令、 rmuser 命令、setgroups 命令和 setsenv 命令。

有关用户识别和认证、自由访问控制、可信计算库和审计方面的更多信息,请参阅 《AIX 5L V5.2 安全指南》.

有关安装基于 Web 的系统管理器的信息,请参阅《AIX 5L V5.2 基于 Web 的系统管理器管理指南》中的『第 2 章:安装基于 Web 的系统管理器』

[ 页的顶部 | 上一页 | 下一页 | 目录 | 索引 | 法律条款 ]