rhel7 사용자 관리

2015. 9. 21. 22:20 - mr.november11

/etc/login.defs에서 GID, UID 범위 설정 가능

1) 명령줄 도구를 사용하여 사용자 만들기
     useradd juliet
     tail -2 /etc/passwd
     passwd juliet
     
     useradd romeo
     passwd romeo

2) 명령줄 도구를 사용하여 그룹 관리
     usermod 명령어 실행 시 -a 옵션을 붙여야 보조그룹 추가가 된다.
     
     groupadd -g 30000 shakespeare
     
     tail -5 /etc/group

     usermod -aG shakespeare juliet

     id juliet

     usermod -aG shakespeare remeo

3) 사용자 암호 변경 관리
     chage -M 90 romeo (최대 암호 유지 기간)
     chage -l remeo 
     chage -d 0 (암호 유효기간을 0일로 설정하여 로그인 시 암호 설정하도록)

     date -d “+180 days” (180일 후 날짜를 구함)
     chage -E 2014-08-02 remeo (remeo 계정을 2014년 8월 20일 이후로 만료 되도록 설정)

4) 중앙 LDAP 및 kerberos 서버 연결하기
     yum install sssd authconfig-gtk krb5-workstation

     authconfig-gtk 실행 후 GUI 값 입력
     고급옵션 탭 Create home directories on the first login 상자에 선택     

     getent passwd ldapuserX
     or
     ssh ldapuserX@localhost

5) Linux 사용자 및 그룹 관리
     cat /etc/login.defs 
     
     groupadd -g 900 consultants 

     useradd -G consultants sspade
     useradd -G consultants bboop
     useradd -G consultants dtracy

     chage -E YYYY-MM-DD sspade
     chage -E YYYY-MM-DD bboop
     chage -E YYYY-MM-DD dtracy

     chage -M 15 bboop

     chage -d 0 ssapde
     chage -d 0 bboop
     chage -d 0 dtracy

     yum install ipa-client

     ipa-client-install —domain=serverX.example.com —no-ntp —mkhomedir

     ssh ipauser@desktopX.example.com



     
    

다른 카테고리의 글 목록

Linux 카테고리의 포스트를 톺아봅니다