Rubrique précédente: group get (Gestion des groupes) : affichage des informations concernant le groupe

Rubrique suivante: group put (Gestion des groupes)--Remplacement de la description et de tous les membres d'un groupe local

group get_newobj_acl (Gestion des groupes)--Affichage de la définition de la liste de contrôle d'accès du nouvel objet

Affiche la définition de la liste de contrôle d'accès du nouvel objet associée à un groupe ou la partie de celle-ci qui se rapporte à un principal particulier.

Syntaxe :
group get_newobj_acl <name> [ <principal> ] [--effective] [ --batch ]
Paramètres :
<name>

Nom du groupe ; ajoutez / devant le nom du groupe pour indiquer un groupe global.

<principal>

Nom du principal. <principal> est au format :

<scope>:<type>:<name>

Nom complet de principal où <scope> est global ou local, <type> est group ou user, et <name> est le nom du groupe ou de l'utilisateur.

--batch

Affiche la sortie au format UDL.

Exemple :
group get_newobj_acl admin

Obtenir la définition de la liste de contrôle d'accès du nouvel objet associée au groupe local admin.

Spécification du résultat

Le résultat non batch de cette commande est le suivant :

--- Owner Information ---
ID                                    Scope    Type    Name
-------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>

--- Entry Information ---
ID                                    Scope    Type    Name            Access
------------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>           <val>
...
<val>                                 <val>    <val>   <val>           <val>

Le résultat batch de cette commande est le suivant :

acl
   {
   owner       : id=<val>   # scope type name
   entries
      [
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ...
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ]
   }