前のトピック: selang を使用したユーザ管理次のトピック: リソースの管理


selang を使用したグループ管理

エンタープライズ グループの名前およびメンバシップを除く、任意のグループのすべてのプロパティを変更できます(名前とメンバシップの変更は、CA ControlMinder 内からは変更できません)。

グループ プロパティを変更したり、グループに関連付けるアクセス権を割り当てるには、CA ControlMinder エンドポイント管理 または以下の selang コマンドを使用できます。

例: selang を使用してデータベースにグループを定義する

以下の selang コマンドは、データベースに新規グループ「sales」を定義します。 グループのフル ネームは「Sales Department」です。

newgrp sales name('Sales Department')

例: selang を使用して、データベースに定義されているグループのプロパティを変更する

以下の selang コマンドによって、CA ControlMinder は、グループ AC_admins のメンバに対するすべてのイベントを監査します。

chgrp AC_admins audit(all)

例: selang を使用して、ACL にエンタープライズ グループを追加する

以下の selang コマンドは、myfile という ACL にエンタープライズ グループ mygroup を追加します。

Authorize FILE (myfile) xgid(mygroup)

例: selang を使用して、データベースに定義されているグループにエンタープライズ ユーザを追加する

以下の selang コマンドは、データベースに定義されているグループ AC_admins に、エンタープライズ ユーザ mydomain¥administrator を追加します。

joinx mydomain¥administrator group(AC_admins)

例: selang を使用して、データベースに定義されているグループにエンタープライズ グループを追加する

以下の selang コマンドは、_restricted グループにエンタープライズ グループ Guests を追加します。

joinx Guests group(_restricted)