JavaScript is required to for searching.
跳过导航链接
退出打印视图
在 Oracle Solaris 11.1 中管理用户帐户和用户环境     Oracle Solaris 11.1 Information Library (简体中文)
为本文档评分
search filter icon
search icon

文档信息

前言

1.  管理用户帐户和用户环境(概述)

管理用户帐户和用户环境方面的新增功能或更改的功能。

影响用户帐户管理的安全更改

用户管理器 GUI 简介

管理编辑器 (pfedit)

/var/user/$USER 子目录

groupadd 命令更改

失败登录计数通知

什么是用户帐户和组?

用户帐户的组成部分

用户名(登录名)

用户 ID 号

使用较大的用户 ID 和组 ID

UNIX 组

用户口令

起始目录

命名服务

用户的工作环境

用于指定用户名、用户 ID 和组 ID 的准则

用户帐户信息和组信息的存储位置

passwd 文件中的字段

缺省的 passwd 文件

shadow 文件中的字段

group 文件中的字段

缺省的 group 文件

用于获取用户帐户信息的命令

用于管理用户、角色和组的命令

定制用户的工作环境

使用站点初始化文件

避免引用本地系统

Shell 功能

Bash Shell 和 ksh93 Shell 历史记录

Bash Shell 和 ksh93 Shell 环境变量

定制 Bash Shell

MANPATH 环境变量

PATH 环境变量

路径的设置准则

语言环境变量

缺省的文件权限 (umask)

定制用户初始化文件

2.  使用命令行界面管理用户帐户(任务)

3.  使用用户管理器 GUI 管理用户帐户(任务)

索引

请告诉我们如何提高我们的文档:
过于简略
不易阅读或难以理解
重要信息缺失
错误的内容
需要翻译的版本
其他
Your rating has been updated
感谢您的反馈!

您的反馈将非常有助于我们提供更好的文档。 您是否愿意参与我们的内容改进并提供进一步的意见?

管理用户帐户和用户环境方面的新增功能或更改的功能。

以下是本发行版中新增或更改的功能:

影响用户帐户管理的安全更改

本发行版中更改了以下功能:

有关详细信息,请参见《Oracle Solaris 11.1 管理:安全服务》中的第 III 部分, "角色、权限配置文件和特权"

用户管理器 GUI 简介

您现在可以使用 Oracle Solaris 用户管理器图形用户界面 (graphical user interface, GUI) 设置和管理用户、角色以及组。用户管理器 GUI 可在桌面上使用,是 Visual Panels 项目的一部分。在本发行版中,用户管理器 GUI 替代了 Solaris 管理控制台 GUI。可以使用用户管理器 GUI 执行的任务和可以使用 CLI(例如 useraddusermoduserdelroleaddrolemodroledel 命令)执行的任务本质上是相同的。

有关使用用户管理器 GUI 的说明,请参见第 3 章以及联机帮助。

管理编辑器 (pfedit)

在本发行版中,可以使用管理编辑器 (pfedit) 编辑系统文件。如果系统管理员做了定义,则该编辑器的值为 $EDITOR。如果未定义编辑器,则该编辑器缺省为 vi 命令。

启动编辑器的操作如下所示:

$ pfedit system-filename

要使用 pfedit 命令编辑系统文件,您或您的角色必须对您要编辑的特定文件具有 solaris.admin.edit/system-filename 授权。将此 auth-sysfilename 指定给现有权限配置文件可简化那些需要组合使用各种服务管理工具 (Service Management Facility, SMF) 命令和常规文件编辑的过程。例如,如果您具有 solaris.admin.edit/etc/security/audit_warn 授权,则您可以编辑 audit_warn 文件。

可以使用 pfedit 命令编辑位于 /etc 目录及其子目录中的大部分配置文件,同时也可以编辑应用程序配置文件,例如 GNOME 和 Firefox 文件。不能使用 pfedit 命令编辑可赋予用户大范围控制系统的权力的系统文件,例如 /etc/security/policy.conf 文件。您必须具有 root 访问权限才能编辑此类文件。请参见 pfedit(1M) 手册页和《Oracle Solaris 11.1 管理:安全服务》中的第 3  章 "控制对系统的访问(任务)"

/var/user/$USER 子目录

每当用户登录并使用 pam_unix_cred 模块成功验证后,都会显式创建 /var/user/$USER 目录(如果该目录尚不存在)。该目录使应用程序能够在主机系统上存储与特定用户相关的持久性数据。/var/user/$USER 目录在建立初始凭证后创建,在使用 susshrlogintelnet 命令更改用户时的辅助验证期间也会创建。/var/user/$USER 目录无需任何管理。但是,用户应了解该目录的创建方式,目录功能以及在 /var 目录中可见。

groupadd 命令更改

具有 solaris.group.manage 授权的管理员可以创建组。在创建组时,系统会将 solaris.group.assign/groupname 指定给管理员,这使管理员可以完全控制该组。随后管理员可以根据需要修改或删除该组。有关更多信息,请参见 groupadd(1M) 和 groupmod (1M) 手册页。

失败登录计数通知

现在,即使用户帐户未配置为强制实施登录失败,系统也会针对失败的验证通知用户。无法正确验证的用户将看到类似以下有关成功验证的消息:

Warning: 2 failed authentication attempts since last successful
authentication. The latest at Thu May 24 12:02 2012.

要隐藏此类通知,请创建一个 ~/.hushlogin 文件。