AlmaLinux 9
Sponsored Link

FreeIPA : ユーザー管理の基本操作2023/03/02

 
FreeIPA ユーザーアカウント管理の基本的な操作方法です。
[1] FreeIPA ユーザーアカウントを追加する。
[root@dlp ~]#
ipa user-add alam --first=AlmaLinux --last=Linux --password

Password:
Enter Password again to verify:
-----------------
Added user "alma"
-----------------
  User login: alma
  First name: AlmaLinux
  Last name: Linux
  Full name: AlmaLinux Linux
  Display name: AlmaLinux Linux
  Initials: AL
  Home directory: /home/alma
  GECOS: AlmaLinux Linux
  Login shell: /bin/sh
  Principal name: alma@IPA.SRV.WORLD
  Principal alias: alma@IPA.SRV.WORLD
  User password expiration: 20230302004349Z
  Email address: alma@ipa.srv.world
  UID: 895600003
  GID: 895600003
  Password: True
  Member of groups: ipausers
  Kerberos keys available: True
[2] FreeIPA ユーザーアカウントのパスワードを変更する。
[root@dlp ~]#
ipa passwd alma

New Password:
Enter New Password again to verify:
-------------------------------------------
Changed password for "alma@IPA.SRV.WORLD"
-------------------------------------------
[3] FreeIPA ユーザーアカウントをロック/アンロックする。
[root@dlp ~]#
ipa user-disable alma

------------------------------
Disabled user account "alma"
------------------------------
[root@dlp ~]#
ipa user-enable alma

-----------------------------
Enabled user account "alma"
-----------------------------
[4] FreeIPA ユーザーアカウントを検索する。
[root@dlp ~]#
ipa user-find alma

--------------
1 user matched
--------------
  User login: alma
  First name: AlmaLinux
  Last name: Linux
  Home directory: /home/alma
  Login shell: /bin/sh
  Principal name: alma@IPA.SRV.WORLD
  Principal alias: alma@IPA.SRV.WORLD
  Email address: alma@ipa.srv.world
  UID: 374000008
  GID: 374000008
  Account disabled: False
----------------------------
Number of entries returned 1
----------------------------

[root@dlp ~]#
ipa user-show --raw alma

  uid: alma
  givenname: AlmaLinux
  sn: Linux
  homedirectory: /home/alma
  loginshell: /bin/sh
  krbcanonicalname: alma@IPA.SRV.WORLD
  krbprincipalname: alma@IPA.SRV.WORLD
  mail: alma@ipa.srv.world
  uidnumber: 374000008
  gidnumber: 374000008
  nsaccountlock: FALSE
  has_password: TRUE
  has_keytab: TRUE
[5] FreeIPA ユーザーアカウントを削除する。
[root@dlp ~]#
ipa user-del alma

---------------------
Deleted user "alma"
---------------------
[6] FreeIPA グループを追加する。
[root@dlp ~]#
ipa group-add --desc='Development Group' development

-------------------------
Added group "development"
-------------------------
  Group name: development
  Description: Development Group
  GID: 374000009
[7] FreeIPA グループへメンバーを追加する。
[root@dlp ~]#
ipa group-add-member --users=redhat development

  Group name: development
  Description: Development Group
  GID: 374000009
  Member users: redhat
-------------------------
Number of members added 1
-------------------------
[8] FreeIPA グループへグループを入れ子で追加する。
[root@dlp ~]#
ipa group-add-member --groups=development hiroshima

  Group name: hiroshima
  Description: Hiroshima Group
  GID: 374000010
  Member groups: development
  Indirect Member users: redhat
-------------------------
Number of members added 1
-------------------------
[9] FreeIPA グループを検索する。
[root@dlp ~]#
ipa group-find development

---------------
1 group matched
---------------
  Group name: development
  Description: Development Group
  GID: 374000009
----------------------------
Number of entries returned 1
----------------------------
[10] FreeIPA グループを削除する。
[root@dlp ~]#
ipa group-del hiroshima

-------------------------
Deleted group "hiroshima"
-------------------------
関連コンテンツ