FreeIPA : ユーザーアカウントを新規追加する2023/11/17 |
FreeIPA サーバーにユーザーアカウントを追加します。
|
|
[1] | ユーザーを個別に追加します。設定したパスワードは初回ログイン時に変更を求められます。 |
[root@dlp ~]# ipa user-add fedora --first=Fedora --last=Linux --password
Password: # パスワード設定
Enter Password again to verify:
-------------------
Added user "fedora"
-------------------
User login: fedora
First name: Fedora
Last name: Linux
Full name: Fedora Linux
Display name: Fedora Linux
Initials: FL
Home directory: /home/fedora
GECOS: Fedora Linux
Login shell: /bin/bash
Principal name: fedora@IPA.SRV.WORLD
Principal alias: fedora@IPA.SRV.WORLD
User password expiration: 20231117000907Z
Email address: fedora@ipa.srv.world
UID: 289800003
GID: 289800003
Password: True
Member of groups: ipausers
Kerberos keys available: True
# 登録確認 [root@dlp ~]# ipa user-find fedora -------------- 1 user matched -------------- User login: fedora First name: Fedora Last name: Linux Home directory: /home/fedora Login shell: /bin/bash Principal name: fedora@IPA.SRV.WORLD Principal alias: fedora@IPA.SRV.WORLD Email address: fedora@ipa.srv.world UID: 289800003 GID: 289800003 Account disabled: False ---------------------------- Number of entries returned 1 ---------------------------- |
[2] | ローカルユーザーを一括で登録します。パスワードは仮パスワードとしてユーザー名と同一にします。 ( 各々のユーザーは初回ログイン直後にパスワード変更を求められる) |
[root@dlp ~]#
vi ipauser.sh
# ローカルの GID が [1000-9999] 番のユーザーを抽出する # 一例ですのでご自由に改変ください #!/bin/bash for line in `grep "x:[1-9][0-9][0-9][0-9]:" /etc/passwd` do USER=`echo $line | cut -d: -f1` FIRST=`echo $line | cut -d: -f5 | awk {'print $1'}` LAST=`echo $line | cut -d: -f5 | awk {'print $2'}` [ ! "$FIRST" ] && FIRST=$USER [ ! "$LAST" ] && LAST=$USER echo $USER | ipa user-add $USER --first=$FIRST --last=$LAST --password done sh ipauser.sh ------------------- Added user "redhat" ------------------- User login: redhat First name: redhat Last name: redhat Full name: redhat redhat Display name: redhat redhat Initials: rr Home directory: /home/redhat GECOS: redhat redhat Login shell: /bin/bash Principal name: redhat@IPA.SRV.WORLD Principal alias: redhat@IPA.SRV.WORLD User password expiration: 20230427052622Z Email address: redhat@ipa.srv.world UID: 961400004 GID: 961400004 Password: True Member of groups: ipausers Kerberos keys available: True ..... ..... |
Sponsored Link |