• 検索結果がありません。

コマンドラインからのユーザーの管理

前提条件 前提条件

root アクセス 手順

手順

新規グループを追加するには、以下を使用します。

# groupadd options group-name

options は groupadd コマンドのコマンドラインオプションに、group-name はグループ名に 置き換えます。

6.2 新規グループの追加新規グループの追加

グループ ID 5000 のグループ sysadmins を追加するには、以下を使用します。

+

# groupadd -g 5000 sysadmins

検証手順 検証手順

新規グループが追加されていることを確認するには、tail ユーティリティーを使用します。

# tail /etc/group

返される出力は以下のとおりです。

sysadmins:x:5000:

関連情報 関連情報

groupadd man ページ

6.3. コマンドラインでのグループへのユーザーの追加

本セクションでは、usermod ユーティリティーを使用して、ユーザーの補助グループにグループを追 加する方法を説明します。

前提条件 前提条件

root アクセス 手順

手順

ユーザーの補助グループにグループを追加するには、以下を使用します。

# usermod --append -G group-name username

group-name はグループ名に、username はユーザー名に置き換えます。

6.3 グループへのユーザーの追加グループへのユーザーの追加

ユーザーの sysadmin をグループ system-administrators に追加するには、以下を使用し ます。

+

# usermod --append -G system-administrators sysadmin

検証手順 検証手順

ユーザー sysadmin の補助グループに新規グループが追加されていることを確認するには、以

下を使用します。

# groups sysadmin

返される出力は以下のとおりです。

sysadmin: sysadmin system-administrators

6.4. グループディレクトリーの作成

UPG システム設定では、グループグループ ID 権限の設定権限の設定 (setgid) をディレクトリーに適用できます。setgid を 使用して、ディレクトリーを共有するグループプロジェクトの管理が簡単になります。setgid をディレ クトリーに適用すると、ディレクトリー内に作成されたファイルは、そのディレクトリーを所有するグ ループに自動的に割り当てられます。このグループ内の書き込みおよび実行権限があるユーザーは、対 象のディレクトリーにファイルを作成、変更、および削除できるようになりました。

次のセクションでは、グループディレクトリーを作成する方法を説明します。

前提条件 前提条件

root アクセス 手順

手順

1. ディレクトリーを作成します。

# mkdir directory-name

directory-name は、ディレクトリー名に置き換えます。

2. グループを作成します。

# groupadd group-name

group-name は、グループ名に置き換えます。

3. ユーザーをグループに追加します。

# usermod --append -G group-name username

group-name はグループ名に、[role="abstract"]e _username はユーザー名に置き換えます。

4. ディレクトリーのユーザーとグループの所有権は、group-name グループに関連付けます。

# chown :group-name directory-name

group-name はグループ名に、directory-name はディレクトリー名に置き換えます。

5. ファイルおよびディレクトリーを作成および修正し、setgid を設定してこの権限を

directory-name ディレクトリー内で適用できるようにします。

# chmod g+rwxs directory-name

directory-name は、ディレクトリー名に置き換えます。

group-name グループのすべてのメンバーが、directory-name ディレクトリーにファイルを作 成し、編集できるようになりました。新規に作成されたファイルは、group-name グループの 所有権を保持します。

検証手順 検証手順

パーミッション設定の正確性を検証するには、以下を使用します。

# ls -ld directory-name

directory-name は、ディレクトリー名に置き換えます。

返される出力は以下のとおりです。

drwxrwsr-x. 2 root group-name 6 Nov 25 08:45 directory-name