Vorheriges Thema: user destroyNächstes Thema: user info


user get_newobj_acl

Anzeigen der Definition der neuen Objekt-ACL, die einem Benutzer zugeordnet ist, oder Anzeigen des Anteils der Definition der neuen Objekt-ACL, der sich auf einen bestimmten Prinzipal bezieht.

Syntax:
user get_newobj_acl <name> [ <principal> ] [--effective] [ --batch ]
Parameter:
<name>

Name des Benutzers; stellen Sie dem Benutzernamen ein / voraus, um einen globalen Benutzer anzuzeigen. Wenn der Benutzername nicht bereitgestellt wird, werden die Informationen für den Benutzer zurückgegeben, der den Befehl ausführt.

<principal>

Name eines Prinzipals. <principal> liegt in folgender Form vor:

<scope>:<type>:<name>

Ein voll qualifizierter Prinzipalname, wobei <scope> 'global' oder 'lokal', <type> 'Gruppe' oder 'Benutzer' und <name> der Gruppen- oder Benutzername ist.

--effective

Anzeigen der ACL, die erstellt werden würde, falls der Benutzer ein neues Objekt erstellen müsste. Diese Option berücksichtigt alle relevanten Definitionen neuer Objekt-ACLs von Benutzern oder Gruppen.

--batch

Ausgabe im UDL-Format anzeigen

Beispiel:
user get_newobj_acl user1

Definition der neuen Objekt-ACL abrufen, die dem lokalen Benutzer "User 1" zugeordnet ist.

Ausgabespezifikation

Die Nicht-Batch-Ausgabe dieses Befehls ist Folgende:

--- Owner Information ---
ID                                    Scope    Type    Name
-------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>

--- Entry Information ---
ID                                    Scope    Type    Name            Access
------------------------------------------------------------------------------
<val>                                 <val>    <val>   <val>           <val>
...
<val>                                 <val>    <val>   <val>           <val>

Die Batch-Ausgabe dieses Befehls ist Folgende:

acl
   {
   owner       : id=<val>   # scope type name
   entries
      [
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ...
      id=<val>, access_level1, ... access_levelN, permission1, ... permissionN   # scope type name
      ]
   }