タグ付けされた質問 「user-management」

ユーザーアカウント、権限、割り当てられたリソースに対して一括操作やきめ細かな操作を実行することを目的としたプラクティスと手順。


3
共有アクセス専用のWindowsアカウントを作成する
ドメインではなくワークグループでWindows Server 2008 R2を実行しています。同じワークグループ内の他のコンピューターがそのサーバー上のファイル共有にアクセスできるようにするためだけに使用されるローカルアカウントを作成したいと思います。 クライアントが接続すると、ユーザー名/パスワードの入力を求められ(できれば)、このアカウントはアクセスを許可する方法として機能します。 このアカウントにプロファイルを持たせたり、実際にサーバー自体にログインするために使用したりしたくない。共有フォルダーのユーザーを認証する方法としてのみ必要です。 これはできますか?そうでない場合、これに対する推奨されるアプローチは何ですか?

6
Ubuntu Server 8.04で最初のユーザーに割り当てられたデフォルトグループ?
Ubuntuサーバーボックスでばかげたミスを犯しました。を使用してグループに自分を追加しusermod -G、その後-aオプションを発見しました... その結果、私はadminグループから外れ、sudo権限を失いました。それを整理することはできますが、他のどのグループから削除される可能性があるのか​​知りたいですか?私のユーザーは最初のユーザーだったので、私が探しているのは、インストール時に最初のユーザーが追加されるグループのリストです。

1
「net user」コマンドを強制して、14文字より長いパスワードを設定します
いくつかの「ネットユーザー」コマンドを発行して、テストのためにデスクトップ上のローカルユーザーをセットアップし、14文字を超えるパスワードを設定する必要があります。そうすることで、Windowsは長いパスワードを確認するためにpropmtを返し、誰もそのプロンプトを抑制して長いパスワードを強制的に設定する方法を知っているのだろうかと思います。次のコマンドを発行すると、私が話しているプロンプトが表示されます... net user MyUser MyPasswordIsReallyLong /ADD 次のプロンプトをトリガーします 入力したパスワードは14文字を超えています。Windows 2000より前のWindowsを搭載したコンピューターは、このアカウントを使用できません。この操作を続行しますか?(Y / N)[Y]: また、上級メンバーの1人が次のタグの作成を手伝うことができます:net-user

3
Puppetを使用して既存のユーザーをグループに追加する
puppet 2.7.18を使用して既存のユーザーをグループに追加することはできますか? 2つのモジュールがあり、それぞれが1つのクラスを定義します。 モジュール「user」は、ユーザーfooおよびユーザーbarを含むすべてのユーザーを作成します。 モジュール「subversion」はさまざまなconfファイルを処理し、グループsvnを作成します。 モジュール「subversion」内のグループsvnにユーザーfooを追加したいと思います。 既存の機能リクエストに記載されているメンバーシップパラメータを試しました。 group { "svn": ensure => present, gid => xxxxx; } user { "foo": group => ["svn"], membership => minimum; } しかし、私は次のエラーを受け取ります: エラー:リモートサーバーからカタログを取得できませんでした:サーバー上のエラー400:重複宣言:User [foo]は、ファイル/pathto/modules/subversion/manifests/init.ppの行xxで既に宣言されています。ノードmyserver.example.comの/pathto/modules/users/manifests/init.pp:xxxで再宣言できません この機能は既に実装されていますか?そうでない場合、良い回避策はありますか?

4
複数のLinuxシステムへのアクセスの管理
回答を検索しましたが、ここで何も見つかりませんでした... 要するに、非営利組織はインフラストラクチャの近代化を切実に必要としています。まず、多くのLinuxホストでユーザーアカウントを管理する代替手段を見つけることです。 12台のサーバー(物理サーバーと仮想サーバーの両方)と約50台のワークステーションがあります。これらのシステムには500人の潜在的なユーザーがいます。長年にわたってシステムを構築および保守していた個人は退職しました。彼はそれをすべて管理するために彼自身のスクリプトを書きました。それでも機能します。苦情はありません。ただし、多くのものは非常に手作業でエラーが発生しやすいものです。コードは乱雑であり、更新後に頻繁に調整する必要があります。最悪の部分は、ドキュメントがほとんどまたはまったく書かれていないことです。ほんの数個のReadMeとランダムなメモがありますが、これらはもう関係がないかもしれません。そのため、メンテナンスは困難な作業になりました。 現在、アカウントは各システムの/ etc / passwdを介して管理されています。アカウントが「メイン」サーバーに追加されると、システムを修正するために、cronスクリプトを介して更新が配布されます。すべてのシステム(sysadminアカウントなど)へのアクセスが必要なユーザーもいれば、共有サーバーへのアクセスが必要なユーザーもいれば、ワークステーションまたはそれらのサブセットのみへのアクセスが必要なユーザーもいます。 次の要件を満たすアカウントの管理に役立つツールはありますか? できればオープンソース(つまり、予算が非常に限られているため無料) メインストリーム(つまり、メンテナンス済み) LDAP統合を持っているか、ユーザー認証のためにLDAPまたはADサービスとインターフェイスすることができます(近い将来、アカウントを他のオフィスと統合するために必要になります) ユーザー管理(追加、期限切れ、削除、ロックアウトなど) 各ユーザーがアクセスできるシステム(またはシステムのグループ)を管理できます-すべてのユーザーがすべてのシステムで許可されているわけではありません ログインしているシステムに応じて、異なるホームディレクトリとマウントを使用できるユーザーアカウントのサポート。例えば 「メイン」サーバーにログインしたsysadminには、homedirとしてmain:// home / sysadmin /があり、すべての共有マウントがあります スタッフワークステーションにログインしたsysadminは、nas:// user / s / sysadminをhomedir(上記とは異なる)として持ち、マウントのセットを潜在的に制限します。 ログインしたクライアントは、別の場所にhomedirを持ち、共有マウントはありません。 素晴らしい管理インターフェースがあればそれは素晴らしいでしょう。 このツールがクロスプラットフォーム(Linux / MacOS / * nix)である場合、それは奇跡です! ウェブを検索しましたが、適切なものが見つかりませんでした。私たちはどんな提案にもオープンです。ありがとうございました。 編集:この質問は誤って重複としてマークされています。リンクされた回答は、すべてのシステムで同じhomedirを使用することについてのみ説明しますが、現在ログインしているシステムユーザー(MULTIPLE homedirs)に基づいて異なるhomedirが必要です。また、全体ではなく一部のマシンにのみアクセスを許可する必要があります。改造、ポイントの重複として単にマークするのではなく、問題の全範囲を理解してください...

3
Debianでユーザーのフルネームを変更する方法
私は、経験の浅い管理者としてDebianサーバーで作業しています。の間に提供されたユーザーのフルネーム(ログイン名ではない)を変更する必要がありますadduser USERNAME。これどうやってするの?usermod(http://linuxcommand.org/man_pages/usermod8.html)にそのようなオプションが見つかりませんでした。

1
/ etc / groupと/ etc / gshadowを自動的に調整する方法
grpckグループをチェックして実行すると、次のエラーが表示されます。 'twinky' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'dipsy' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'laalaa' is a member of the 'foo' group in /etc/group but not in /etc/gshadow 'po' is a member of the 'foo' …

4
他のユーザーに強制的にログアウトさせるにはどうすればよいですか?
rootとしてログインしている間に、Linuxボックスから別のユーザーを強制的に追い出す簡単な方法はありますか?私は彼らが開いているセッションのタイプを決定し、pidを殺すことができることを理解しています-しかし、私は知らないこれを行うためのコマンドが必要だと考えています。 何か案は?

4
UnixライクなOSホストでいくつのユーザーアカウントを使用できますか?[複製]
この質問にはすでに答えがあります: Linuxの最大ユーザー数 (1回答) 2日前に閉鎖されました。 できるだけ多くのユーザーアカウントを持つサーバーが必要だとしましょう。最大はいくつですか? 何百万ものユーザーアカウントが必要です。クレイジーですか?多数の負荷分散ミラーをホストし、ユーザーデータは可用性の高いストレージ共有に保存されますが、他のすべてのデータは揮発性であると想定されます。

3
Linuxでユーザーが「ログインを許可されている」かどうかをどのように確認しますか?
質問は簡単です。システムにログインできるすべてのユーザーアカウントを一覧表示したいのですが、/ etc / passwd内のすべてのユーザーが「ログインできた」ユーザーであるかどうかわかりません。 詳細: シェルが/usr/sbin/nologinおよび/bin/falseに設定されているシェルのユーザーを表示できますが/etc/passwd、それはログインできないことを意味しますか? 私はまた、私は、ユーザーの暗号化されたパスワードを設定することができることを知っている*か!で/etc/shadow「無効なユーザーには、」また、ユーザー、右の「ログインできない」として扱うべきであるので、アカウントを無効にするには?

2
小規模なLANでのシンプルで集中的なユーザー管理-NISまたはLDAP?
チーム用に小さなLANをセットアップしています。すべての意図と目的のために、外部ネットワークに接続されません。ユーザーアカウントを集中管理できるようにしたい(少なくとも、それが欲しいと思う。パペットの使用も検討しているので、理論的には/ etc / passwdの変更などをプッシュすることができる)。マシンの数は固定されていますが、それほど多くはありません。ほとんどは単一のユーザーに「アタッチ」されていますが、他の人のボックスでリモートで作業することもあります。そして、いくつかのサーバーがあります。 私はこの質問を読んだことがありますが、私のシナリオははるかに単純です(この質問よりもさらに単純です)。NISは私のシナリオに関連していますか?そうでない場合、LDAP(またはLDAP + Kerberos)をセットアップして同じことを達成する最も簡単な方法は何ですか? ノート: NISまたはLDAPのセットアップの経験がありません。 私たちはDebian風味のLinuxディストリビューション、主にKubuntu 12.04を使用します(私の選択ではありませんが、それはそうです)。

4
Gitリポジトリのみを使用するために、制限された特権を持つSSHユーザーを作成します
SunOSサーバーでホストされているgitリポジトリがあり、sshを介してリモートで使用しています git clone ssh://myUser@mydomain.com/path/to/git 次に、そのリポジトリにアクセスできるようにするためにユーザーを追加する必要がありますが、その方法はわかりません。 1つのtestUserをsshに追加しましたが、そのユーザー特権をgitのみを使用するように制限することはできません。 testUserは、sshを使用してサーバー全体を閲覧できます。 gitにリモートでのみアクセス、クローン/プル/プッシュなどできるユーザーを作成するにはどうすればよいですか? ありがとう

4
Ubuntuで中央のホームディレクトリとユーザーアカウントを行う方法
20台のUbuntuマシンとサーバーのネットワークをセットアップする必要があります。現在、ユーザーはマシン上にローカルアカウントを持っていますが、すべてのユーザー情報をサーバーに保存し、サーバー側のホームディレクトリを使用してユーザー認証を集中管理したいと考えています。そのため、ユーザーがいずれかのクライアントコンピューターにログインすると、サーバーでユーザー名とパスワードを確認し、NFSなどを介してサーバーからホームディレクトリをマウントする必要があります。 どうすればいいですか?どちらが最良の方法ですか?

2
新しいユーザーアカウントWindows Server 2012を作成できません
で動作するWindowsドメインアカウントを作成しましたMYDOMAIN。接続されているすべてのコンピューターはMYDOMAIN、1つを除き、ログオン用に作成した資格情報を使用できます。 上のPROBLEMSERVER01私は、ログインしようとするとMYDOMAIN、\ myuser、私は次のようなエラー(以前に作成した他のアカウントが作業している)を取得します: User Profile Serviceサービスはサインインに失敗しました。 ユーザープロフィールを読み込めません。 OK サーバーにログオンしてC:\ Usersを確認すると、作成したアカウントに関連付けられたフォルダーが表示されません。エントリのS-1-5下の各レジストリのフォルダをチェックする ProfileImagePathと、ユーザーのエントリがありません。http://support.microsoft.com/kb/947215 マシン上でローカルにアカウントを作成しようとすると、作成時に機能するように見えます(エラーはありません)が、ログインしようとすると同じメッセージが表示され、レジストリにエントリが追加されません。 User Profile Serviceサービスはサインインに失敗しました。 ユーザープロフィールを読み込めません。 OK サインインを試行した後のイベントログデータ: カスタマーエクスペリエンス向上プログラムのユーザーログオフ通知 カスタマーエクスペリエンス向上プログラムのユーザーログオン通知 Windowsエラー報告サービスサービスが停止状態になりました Windowsエラー報告サービスサービスが実行状態になりました ドメインMYDOMAINのドメインコントローラーDC01.MYDOMAIN.localhostとのLDAP接続が確立されます また、C:\ Users \ Defaultフォルダーを正常なサーバーからこのサーバーにコピーしようとしましたが、結果は変わりません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.