Sun 企業辯證機制使用指南

自動建立新主管

雖然 SEAM Tool 的使用容易,卻無法為您自動建立新的主管。當您必須在短時間內新增十位甚至上百位新主管的時候,就特別需要自動功能。不過您只要使用 Bourne shell 指令檔中的kadmin.local 指令,就可以自動建立許多的主管。

下列的 shell 指令檔文字行將示範如何進行﹕

sed -e 's/^\(.*\)$/ank +needchange -pw \1 \1/' < princnames |         
time /usr/krb5/sbin/kadmin.local> /dev/null

在此特別將本範例分為兩行以便於使用者閱讀。指令檔會讀取一個稱為 princnames 的檔案,並且將其中所含的主管名稱及密碼新增至 Kerberos 資料庫中。您必須建立 princnames 檔案以在每一行中包含一個主管名稱及其密碼,由一或多個空格分隔開來。+needchange 選項會設置主管,使用者在第一次以主管登入時,會被提示要輸入一個新的密碼,以確保 princnames 檔案中的密碼沒有安全上的顧慮。

以上只是其中一個範例。您可以建立更多複雜的指令檔,如使用名稱服務的資訊來取得主管名稱的使用者名稱清單等。您可以視網站的需求和您本身的指令寫作專才,來自行設計適合的指令檔。