上一主题: group info(组管理)-显示组信息

下一主题: group get_newobj_acl(组管理) -- 显示新建对象 ACL 定义

group get(组管理)-显示组信息

显示组信息。显示的信息包括:组名称、ID、范围、说明、主体组成员以及与组关联的新对象 ACL 定义(如果有)。

语法
group get <名称> [ --batch ]
参数
<名称>

要显示其信息的组的名称。以下列方法之一可指定名称:

<group>

本地组。

/<group>

全局组。

<范围>:<类型>:<group>

完全限定的主体名称,其中 <范围> 是“全局”或“本地”,<类型> 是“组”,<group> 是组名称。

--batch

以 UDL 格式显示输出

示例
group get my-group

显示本地组“my-group”的信息。

group get /my-group

显示全局组“my-group”的信息。

group get local:group:my-group

显示本地组“my-group”的信息。

group get global:group:my-group

显示全局组“my-group”的信息。

注意

只有先前曾经登录到网格的组成员列在全局组成员身份显示中。

输出规范

此命令的非批量输出如下:

组名称            : <val>
组 ID              : <val>
范围                 : <val>
说明           : <val>

--- 成员信息 ---
ID                                    范围  类型  名称
-------------------------------------------------------------------
<val>                                 <val>  <val> <val>
...
<val>                                 <val>  <val> <val>

--- 新对象 ACL 所有者信息 ---
ID                                    范围  类型   名称
------------------------------------------------------------------------------
<val>                                 <val>  <val>  <val>

--- 新对象 ACL 条目信息 ---
ID                                    范围  类型   名称   访问
------------------------------------------------------------------------------
<val>                                 <val>  <val>  <val>  <val>
...
<val>                                 <val>  <val>  <val>  <val>

此命令的批量输出如下:

group
   {
   名称        = <val>
   id          = <val>
   范围       = <val>
   说明 = <val>
   members
      [
      id=<val>, scope=<val>, type=<val>, name=<val>
      ...
      id=<val>, scope=<val>, type=<val>, name=<val>
      ]
   newobj_acl
      {
      owner: id = <val>  # 范围类型名称
      entries
         [
         id = <val>,  access_level1, ... access_levelN, permission1, ... permissionN   # 范围类型名称
         ...
         id = <val>,  access_level1, ... access_levelN, permission1, ... permissionN   # 范围类型名称
         ]
      }
   }