跳过导航链接 | |
退出打印视图 | |
手册页第 1M 部分:系统管理命令 Oracle Solaris 11.1 Information Library (简体中文) |
- 在系统上添加(创建)新的组定义
/usr/sbin/groupadd [-g gid [-o]] [-S repository] [-U user1[,user2..] ] group
groupadd 命令通过将相应的条目添加到 files 和 ldap 系统信息库中的组数据库,在系统上创建新的组定义。
管理员必须被授予 "User Management"(用户管理)权限配置文件或具有 solaris.group.manage 授权才能添加组。成功添加组后,随即会授予管理员修改和删除组的授权。请参见 groupmod(1M) 和 groupdel(1M)。分配有 solaris.group.assign 授权的管理员(通常是 root 帐户)可以通过 usermod(1M) 修改授权分配。
支持以下选项:
为新组分配组 ID gid。此组 ID 必须为小于 /usr/include/sys/param.h 中定义的 MAXUID 的十进制非负整数。组 ID 缺省值为大于当前分配的最大编号的下一个可用(唯一)编号。例如,如果组编号 100、105 和 200 已分配给组,那么下一个缺省的组编号为 201。(组 ID 0-99 由 SunOS 保留以供以后应用。)
允许 gid 重复(不唯一)。管理员必须具有 solaris.group.assign 授权才能使用此选项。
有效的系统信息库包括 files 和 ldap。系统信息库指定将更新哪个名称服务。当未指定 repository 时,将使用 files 系统信息库。当系统信息库为 files 时,用户名和其他项目可以存在于其他名称服务系统信息库中,并且可以分配给 files 系统信息库中的组。当系统信息库为 ldap 时,所有可分配的属性必须存在于 ldap 系统信息库中。
将用户 user1、user2 的列表添加到组。
支持下列操作数:
由小写字母字符和数字字符集中的字符组成的字符串。如果字符串超过了 MAXGLEN-1(通常是八个字符),则显示警告消息。group 字段必须至少包含一个字符;其接受小写字符或数字字符,或者两者的组合,并且不能包含冒号 (:) 或 NEWLINE。
将返回以下退出值:
成功完成。
无效的命令语法。显示 groupadd 命令的用法消息。
为选项提供的参数无效。
gid 不唯一(当未使用 -o 选项时)。
group 不唯一。
无法更新组数据库。
/etc/group
/usr/include/userdefs.h
有关下列属性的说明,请参见 attributes(5):
|
users(1B)、groupdel(1M)、groupmod(1M)、grpck(1M)、logins(1M)、pwck(1M)、useradd(1M)、userdel(1M)、usermod(1M)、group(4)、attributes(5)
groupadd 可将组定义添加到系统。如果使用网络名称服务通过其他条目补充本地 /etc/group 文件,那么 groupadd 会针对外部名称服务验证指定组名称和组 ID 的唯一性,并使用 files 系统信息库中的条目。
如果 group 条目中的字符数超过 2047,组维护命令(例如 groupdel(1M) 和 groupmod(1M))将失败。