AIX 下的基本管理 (一) :用户和组的管理 分享

AIX作为IBM小型机操作系统的旗舰产品,虽然来源与bakely的system V,但作为一个商用的、封闭的操作系统,肯定有它强大的地方。一年多来在电力营销中一直使用和学习的都是小型机,现在离开了,就把这些在AIX上以前积累 的C/C++开发和系统管理的一些知识和以前的培训笔记,unix下socket编程的知识,都总结一下,以后要在HP-UX下开发了,免得以后忘记了。
       
                             AIX 下的基本管理 (一) :用户和组的管理
    UNIX系统是一个多用户的操作系统,每一个都有使用系统的权利,由于安全因素,每个用户的权限各不一样,可根据用户的工作性质等将用户分为若干个组,属 于每一组的用户都有某些共同的特点;对于一般的用户和安全任务可以通过AIX的专用工具smit(system management iterface tool)来完成 。快捷路径为:
     smit security
    这个子功能下有5个子功能
    users 完成用户的管理任务,主要是添加、删除用户和改变用户的属性,修改用户密码等。
    groups 完成对组的管理任务,主要是添加组,删除组、改变组的属性和显示显示组的已有功能。
    passwords 设置和更改用户的密码
    Logon Controls 控制用户登录系统
    Roles 角色管理,增加系统的角色、删除角色等功能。
   
    AIX的用户:
    对于每个AIX系统的用户来说都有一个用户名、用户ID和密码,在系统安装完成以后,就已经存在好多用户,这些是系统的默认用户,他们是root、 daemon、bin、sys、adm、uucp、guest、nobody,但除了root,其它用户都不能登录;新用户必须有root用户或者 security组的用户创建,然后才能登录。和其他unix系统的相同的是,用户名和用户ID存放在/etc/passwd文件中,和其他unix系统 不同的是,AIX的用户密码存放在/etc/security/passwd中,扩展属性存放在/etc/security/user。AIX将用户分成 root用户、管理型用户、普通用户和组用户。
     对于AIX来说,用户管理的相关文件如下:
 /etc/passwd    系统所有用户的清单文件,存放用户的基本信息
 /etc/security/passwd   存放所有用户的密码文件
 /etc/security/user   存放用户的扩展信息文件
 /etc/group    系统中所有组的清单文件,存放组的清单信息
 /etc/security/group   存放组的扩展信息文件
 /usr/lib/security/mkuser.default 存放新创建用户默认属性的默认值文件
 /etc/security/login.cfg   存放控制用户登录系统和身份验证配置的文件
 /etc/security/environ   存放用户进入系统后的工作环境配置文件
 /etc/security/limits   限制用户使用系统资源的配置文件
 /etc/security/lastlog   记录上次登录系统情况的文件
    操作用户的命令:
  mkuser  添 加一个用户;一般有root用户或者security组的用户来执行。创建一个新用户时,mkuser命令就会调用/usr/lib/security /mkuser.sys程序文件(一个shell程序    文件),这个文件为新用户在HOME下创建一个初始目录。同时为新用户建立一 个.profile文件。此文件为一shell脚本,所以用户可以修改它,来满足在用户创建时    要求的特殊功能。创建用户的.profile文件从 默认的.profile文件中来默认的.profile文件是/etc/security/.profile。
  rmuser  删除一个用户;一般有root用户或者security组的用户来执行
  passwd  修改用户的密码
  ulimit  root用户可以设置和显示对用户的一些限制的值
  lsuser  查看所有用户。all参数显示所有用户的命令。
  chuser  修改用户的某个或某几个属性,对用户加锁或解锁,如:chuser account_locked=TURE  username .
  chsh    修改用户登录的shell。
  chsec   修改用户的安全属性。
AIX的组:
 同一组的用户对属于该组的文件有同样的权限。创建用户时,要确定他属于哪一个组,必须保证这个组存在。 
 组的管理主要包括创建组、修改组的属性和删除组。一下是一些常用的对组操作的命令(当然通过smit group也可以):
 mkgroup   创建组,组名必须唯一,并且不能为all、default等关键字。
 lsgroup   显示所有的组及其属性,也可以显示几个组以及其属性。
 chgroup   修改某个组的属性。
 rmgroup   删除组


另外一些UNIX系统下常用 的用户命令
 last  显示从上次清理该文件好到现在所有进入系统的用户记录。
 who   查看登录到此系统的用户(linux下用户w命令)
 
     对用户和组管理的一些知识,就整理这么多吧!

from:http://hjdde.blog.sohu.com/77710230.html

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/90618/viewspace-625325/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/90618/viewspace-625325/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值