Vorheriges Thema: group modify_newobj_aclNächstes Thema: Hochverfügbarkeitsverwaltung


group put

Beschreibung und gesamte Mitgliedschaft einer lokalen Gruppe ersetzen.

Syntax
group put <name> description=<val> [ can_own=<val> ] [ <principal1> ... <principalN> ]
Parameter
<name>

Name der lokalen Gruppe.

description=<val>

Gruppenbeschreibung.

can_own=<val>

Gibt an, ob die Gruppe als ein Eigentümer eines Objekts angegeben werden kann. Gültige Werte sind 0 und 1.. Die Standardanzahl beträgt 0.

<principal>

Gruppenmitglied, in einem der folgenden Formate festgelegt:

<name>

Lokale Benutzer oder Gruppen.

/<name>

Globale Benutzer oder Gruppen.

<scope>:<type>:<name>

Ein voll qualifizierter Prinzipalname, wobei <scope> 'global' oder 'lokal', <type> die 'Gruppe' oder der 'Benutzer' und <name> der Gruppen- oder Benutzername ist.

Beispiele
group put my-group description='us' local:user:admin

Beschreibung der lokalen Gruppe "my-group" ersetzen und die Mitgliedschaft so ersetzen, dass das einzige Mitglied der lokale Benutzer "admin" ist.

group put my-group description='us' admin

Beschreibung der lokalen Gruppe "my-group" ersetzen und die Mitgliedschaft so ersetzen, dass das einzige Mitglied der lokale Benutzer "admin" ist.

Hinweise
group put_newobj_acl

Ersetzen der gesamten Definition einer neuen Objekt-ACL, die einer Gruppe zugeordnet ist.

Syntax:
group put_newobj_acl <name> [ <principal>=owner ] [ <principal1>=<val> ... <principalN>=<val> ] [ --test_only | --force ]
Parameter:
<name>

Name der Gruppe; stellen Sie dem Gruppennamen ein / voran, um eine globale Gruppe anzuzeigen.

<principal>=owner

Legen Sie das Eigentümerattribut der Definition der neuen Objekt-ACL auf den angegebenen Prinzipal fest. Der Prinzipal muss eine Gruppe sein.

<principal>=<val>

Fügen Sie den festgelegten Prinzipal zur Definition der neuen Objekt-ACL mit Zugriffsebene <val> hinzu. <principal> liegt in folgender Form vor:

<scope>:<type>:<name>

Ein voll qualifizierter Prinzipalname, wobei <scope> 'global' oder 'lokal', <type> die 'Gruppe' oder der 'Benutzer' und <name> der Gruppen- oder Benutzername ist.

Zulässige Zugriffsebenen sind: "read", "control", "configure" und "full".

-- test_only

Ersetzen Sie die Definition der neuen Objekt-ACL nicht, sondern testen Sie, ob der Vorgang gelingen kann.

--force

Aufforderung des Benutzers zur Prüfung überspringen.

Beispiel:
group put_newobj_acl admin local:group:admin=owner local:group:admin=full

Setzen Sie die Definition der neuen Objekt-ACL, die zur lokalen Gruppe "admin" zugeordnet ist.

Hinweise:

Der Eigentümer der Definition einer neuen Objekt-ACL, die einer Gruppe zugeordnet ist, muss selbst eine Gruppe sein.