前のトピック: user destroy

次のトピック: user info


user get_newobj_acl

ユーザに関連付けられた新規オブジェクト ACL 定義を表示するか、特定のプリンシパルに関連のある新規オブジェクト ACL 定義の部分を表示します。

構文:
user get_newobj_acl <name> [ <principal> ] [--effective] [ --batch ]
パラメータ
<name>

ユーザの名前。グローバル ユーザの場合は先頭に / を付けます。 ユーザ名が指定されない場合、コマンドを実行しているユーザの情報が返されます。

<principal>

プリンシパルの名前。 <principal> は以下の形式になります。

<scope>:<type>:<name>

完全修飾プリンシパル名。<scope> は 'global' または 'local'、<type> は 'group' または 'user'、<name> はグループ名またはユーザ名になります。

--effective

ユーザが新規オブジェクトを作成する場合は、作成される ACL を表示します。 このオプションでは、関連するユーザまたはグループの新規オブジェクト ACL 定義がすべて考慮されます。

--batch

UDL 形式で出力を表示します。

例:
user get_newobj_acl user1

ローカル ユーザ 'user1' に関連付けられた新規オブジェクト ACL 定義を取得します。

出力の仕様

バッチが指定されない場合の出力は以下のようになります。

--- 所有者情報 ---
ID                                    スコープ    タイプ    名前
-------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>

--- エントリ情報 ---
ID                                    スコープ    タイプ    名前              アクセス
------------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>           <val>
...
<val>                                 <val>    <val>   <val>           <val>

バッチが指定された場合の出力は以下のようになります。

acl
   {
   owner       : id=<val>   # scope type name
   entries
      [
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ...
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ]
   }