UNIX에 해당
uximport 유틸리티는 정의된 사용자, 그룹, 터미널, 호스트 및 TCP 서비스에 대한 정보를 UNIX 운영 체제에서 추출합니다. NIS가 설치되어 있으며 시스템이 올바르게 구성된 경우 NIS에서 정보를 추출합니다. 또한 DNS 지원도 제공합니다. 설치 과정 중에 uximport를 사용해야 합니다.
uximport는 추출된 정보를 자동으로 처리하여 사용자와 그룹을 CA ControlMinder 데이터베이스에 추가하는 데 사용할 수 있는 selang 명령을 생성합니다. 생성된 명령은 표준 출력에 인쇄됩니다. 파일로 리디렉션 또는 selang 유틸리티에 대한 파이프라인을 사용합니다.
이 명령의 형식은 다음과 같습니다.
UxImport switches [options]
사용자, 그룹 및 호스트를 가져오고 사용자를 기본 그룹에 포함시키는 데 필요한 selang 명령을 생성합니다.
사용자를 기본 그룹에 명시적으로 포함시키는 데 필요한 selang 명령을 생성합니다.
참고: ‑g 스위치를 사용하여 그룹을 가져올 경우에도 CA ControlMinder는 명시적으로 링크된 그룹에 사용자를 조인하는 명령을 생성합니다.
UNIX 및 NIS의 그룹을 CA ControlMinder 데이터베이스로 가져오는 데 필요한 selang 명령을 생성합니다.
UNIX, NIS 및 DNS의 호스트를 CA ControlMinder 데이터베이스로 가져오는 데 필요한 selang 명령을 생성합니다. uximport는 /etc/hosts 파일과 NIS에서 호스트 정보를 추출하고 HOST 리소스를 작성합니다. /etc/hosts 파일 또는 NIS에서 추출된 각 호스트 항목에 대해 적합한 newres 명령이 작성되고 TCP 서비스를 수신할 수 있는 권한이 해당 호스트에 할당됩니다.
또한 DNS는 ‑d 옵션과 함께 지원됩니다. 일부 컴퓨터에서 지정된 DNS 데몬이 실행 중인 경우 /etc/hosts 파일과 NIS의 정보는 무시됩니다. Solaris의 경우 수집되는 정보는 /etc/nsswitch.conf 파일의 시스템 구성에 따라 결정됩니다.
UNIX 및 NIS의 터미널 규칙을 CA ControlMinder 데이터베이스로 가져오는 데 필요한 selang 명령을 생성합니다.
uximport는 /etc/hosts 파일과 NIS에서 호스트 정보를 추출하고 TERMINAL 리소스를 작성합니다. /etc/hosts 파일에 있거나 NIS에서 추출된 각 항목에 대한 newres TERMINAL 명령이 생성되고 터미널에서 로그인할 수 있는 권한이 부여됩니다.
또한 DNS는 ‑d 옵션과 함께 지원됩니다. 일부 컴퓨터에서 지정된 DNS 데몬이 실행 중인 경우 /etc/hosts 파일과 NIS의 정보는 무시됩니다. Solaris의 경우 수집되는 정보는 /etc/nsswitch.conf 파일의 시스템 구성에 따라 결정됩니다.
UNIX 및 NIS의 TCP 서비스를 CA ControlMinder 데이터베이스로 가져오는 데 필요한 selang 명령을 생성합니다. 이름은 UNIX의 GECOS에 따라 설정되며 40자보다 길면 잘립니다.
UNIX 및 NIS의 사용자를 CA ControlMinder 데이터베이스로 가져오는 데 필요한 selang 명령을 생성합니다. 실제 사용자 이름은 UNIX의 GECOS에 따라 설정되며 40자보다 길면 잘립니다.
옵션
가져올 호스트 및 터미널 목록을 생성하는 데 DNS를 사용하도록 지정합니다. ‑h 또는 ‑t 스위치와 함께 사용해야 합니다.
동일한 이름이 여러 번 사용되면 중복 항목에 대한 검색을 건너뜁니다. 이 옵션은 표준 uximport 프로세스를 사용하지 않으므로 많은 사용자와 그룹을 신속하게 가져오고 메모리를 절약할 수 있습니다. ‑f 옵션은 호스트에 적용되지 않으므로 ‑u, ‑g, ‑a 스위치 중 하나를 함께 사용해야 합니다. ‑c 스위치를 ‑f 옵션과 함께 사용하는 경우에도 이러한 스위치 중 하나를 사용해야 합니다.
조인 및 서로게이트 규칙은 작성 레코드와 함께 인쇄됩니다.
그룹에 대한 SURROGATE 클래스 규칙을 작성합니다. uximport는 정의한 각 그룹에 대한 SURROGATE 클래스에 레코드를 추가하여 SURROGATE 요청을 보호된 리소스로 만듭니다. 또한 root가 각 그룹을 서로게이트할 수 있도록 규칙을 추가합니다.
모든 사용자의 유예 로그인 횟수를 지정하여 사용자가 n번의 로그인 후 암호를 변경하도록 합니다. 이렇게 하면 USER 레코드의 PASSWD_L_C 속성이 업데이트됩니다.
각 레코드에 대한 소유권 규칙을 설정합니다. 이 옵션을 사용하여 root가 자동으로 모든 레코드의 소유자가 되지 않도록 하는 것이 좋습니다. owner는 uximport에서 정의된 모든 레코드의 소유권이 할당될 사용자나 그룹의 이름입니다.
참고: 이 옵션을 별도의 인수로 지정하고 뒤에 owner를 입력해야 합니다.
프로필 그룹을 사용자에게 할당합니다. 이 옵션을 지정하면 CA ControlMinder은 사용자 프로필을 작성할 때 이 그룹을 사용하고, 지정하지 않으면 주 UNIX 그룹을 사용합니다.
실패 후 검색을 계속하도록 지정합니다.
사용자 및 그룹에 대한 사용자 ID 교체(SURROGATE) 클래스 규칙을 생성합니다. uximport 함수는 정의된 모든 그룹에 대한 SURROGATE 레코드를 추가함으로써 그룹에 대한 SURROGATE 요청을 보호된 리소스로 만듭니다.
사용자에 대한 SURROGATE 클래스 규칙을 작성합니다. uximport는 정의한 각 사용자에 대한 SURROGATE 클래스에 레코드를 추가하여 SURROGATE 요청을 보호된 리소스로 만듭니다. 또한 root가 각 사용자를 서로게이트할 수 있도록 규칙을 추가합니다.
프로그램 상태를 표시합니다(상세 모드). 사이트에 여러 사용자, 그룹 또는 호스트가 있는 경우 프로그램의 진행 상태를 확인할 수 있도록 이 옵션을 사용하는 것이 좋습니다.
예제
다음 명령은 UNIX 및 NIS 데이터베이스에서 모든 사용자, 그룹 및 호스트 정보를 추출합니다. 그런 다음 해당 레코드를 데이터베이스에 추가하는 selang 명령을 작성하면 uximport는 SURROGATE 클래스 레코드를 작성하고 진행 상태를 표시합니다. 출력은 홈 디렉터리의 uxinfo.seos 파일로 전달됩니다.
UxImport ‑a ‑s ‑v > ~/uxinfo.seos
|
Copyright © 2013 CA.
All rights reserved.
|
|