FreeIPA : ユーザー管理の基本操作2023/03/02 |
FreeIPA ユーザーアカウント管理の基本的な操作方法です。
|
|
[1] | FreeIPA ユーザーアカウントを追加する。 |
[root@dlp ~]# ipa user-add alam --first=AlmaLinux --last=Linux --password Password: Enter Password again to verify: ----------------- Added user "alma" ----------------- User login: alma First name: AlmaLinux Last name: Linux Full name: AlmaLinux Linux Display name: AlmaLinux Linux Initials: AL Home directory: /home/alma GECOS: AlmaLinux Linux Login shell: /bin/sh Principal name: alma@IPA.SRV.WORLD Principal alias: alma@IPA.SRV.WORLD User password expiration: 20230302004349Z Email address: alma@ipa.srv.world UID: 895600003 GID: 895600003 Password: True Member of groups: ipausers Kerberos keys available: True |
[2] | FreeIPA ユーザーアカウントのパスワードを変更する。 |
[root@dlp ~]# ipa passwd alma New Password: Enter New Password again to verify: ------------------------------------------- Changed password for "alma@IPA.SRV.WORLD" ------------------------------------------- |
[3] | FreeIPA ユーザーアカウントをロック/アンロックする。 |
[root@dlp ~]# ipa user-disable alma ------------------------------ Disabled user account "alma" ------------------------------[root@dlp ~]# ipa user-enable alma ----------------------------- Enabled user account "alma" ----------------------------- |
[4] | FreeIPA ユーザーアカウントを検索する。 |
[root@dlp ~]# ipa user-find alma -------------- 1 user matched -------------- User login: alma First name: AlmaLinux Last name: Linux Home directory: /home/alma Login shell: /bin/sh Principal name: alma@IPA.SRV.WORLD Principal alias: alma@IPA.SRV.WORLD Email address: alma@ipa.srv.world UID: 374000008 GID: 374000008 Account disabled: False ---------------------------- Number of entries returned 1 ----------------------------[root@dlp ~]# ipa user-show --raw alma uid: alma givenname: AlmaLinux sn: Linux homedirectory: /home/alma loginshell: /bin/sh krbcanonicalname: alma@IPA.SRV.WORLD krbprincipalname: alma@IPA.SRV.WORLD mail: alma@ipa.srv.world uidnumber: 374000008 gidnumber: 374000008 nsaccountlock: FALSE has_password: TRUE has_keytab: TRUE |
[5] | FreeIPA ユーザーアカウントを削除する。 |
[root@dlp ~]# ipa user-del alma --------------------- Deleted user "alma" --------------------- |
[6] | FreeIPA グループを追加する。 |
[root@dlp ~]# ipa group-add --desc='Development Group' development ------------------------- Added group "development" ------------------------- Group name: development Description: Development Group GID: 374000009 |
[7] | FreeIPA グループへメンバーを追加する。 |
[root@dlp ~]# ipa group-add-member --users=redhat development Group name: development Description: Development Group GID: 374000009 Member users: redhat ------------------------- Number of members added 1 ------------------------- |
[8] | FreeIPA グループへグループを入れ子で追加する。 |
[root@dlp ~]# ipa group-add-member --groups=development hiroshima Group name: hiroshima Description: Hiroshima Group GID: 374000010 Member groups: development Indirect Member users: redhat ------------------------- Number of members added 1 ------------------------- |
[9] | FreeIPA グループを検索する。 |
[root@dlp ~]# ipa group-find development --------------- 1 group matched --------------- Group name: development Description: Development Group GID: 374000009 ---------------------------- Number of entries returned 1 ---------------------------- |
[10] | FreeIPA グループを削除する。 |
[root@dlp ~]# ipa group-del hiroshima ------------------------- Deleted group "hiroshima" ------------------------- |
Sponsored Link |