JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : Administration de base     Oracle Solaris 10 1/13 Information Library (Français)
search filter icon
search icon

Informations document

A propos de ce manuel

1.  Outils de gestion d'Oracle Solaris (présentation)

2.  Utilisation de Solaris Management Console (tâches)

3.  Utilisation d'Oracle Java Web Console (tâches)

4.  Gestion des comptes utilisateur et des groupes (présentation)

Nouveautés et modifications apportées à la gestion des utilisateurs et des groupes

Outils de gestion des comptes utilisateur et comptes de groupe

Définition des comptes utilisateur et des groupes

Composants d'un compte utilisateur

Noms d'utilisateur (de connexion)

Numéros d'identification de l'utilisateur

Utilisation d'ID utilisateur et ID de groupe de grande valeur

Groupes UNIX

Mots de passe utilisateur

Répertoires personnels

Services de noms

Environnement de travail de l'utilisateur

Directives pour l'utilisation des noms d'utilisateur, ID utilisateur et ID de groupe

Emplacement de stockage des informations de compte utilisateur et de groupe

Champs du fichier passwd

Fichier passwd par défaut

Champs du fichier shadow

Champs du fichier group

Fichier group par défaut

Outils de gestion des comptes utilisateurs et des groupes

Tâches des outils de gestion des utilisateurs et des groupes Solaris

Gestion des utilisateurs et des ressources avec des projets

Personnalisation de l'environnement de travail d'un utilisateur

Personnalisation du shell bash

Utilisation des fichiers d'initialisation du site

Avertissement concernant les références au système local

Fonctions du shell

Environnement de shell

Variable PATH

Recommandations relatives à la définition des chemins d'accès

Variables d'environnement linguistique

Autorisations de fichier par défaut (umask)

Exemples de fichiers d'initialisation utilisateur et du site

5.  Gestion des comptes utilisateur et des groupes (tâches)

6.  Gestion de la prise en charge client-serveur (présentation)

7.  Gestion des clients sans disque (tâches)

8.  Présentation de l'arrêt et de l'initialisation d'un système

9.  Arrêt et initialisation d'un système (présentation)

10.  Arrêt d'un système (tâches)

11.  Modification du comportement d'initialisation d'Oracle Solaris (tâches)

12.  Initialisation d'un système Oracle Solaris (tâches)

13.  Gestion des archives d'initialisation d'Oracle Solaris (tâches)

14.  Dépannage de l'initialisation d'un système Oracle Solaris (tâches)

15.  x86 : Initialisation avec le GRUB (référence)

16.  x86 : Initialisation d'un système qui ne met pas en oeuvre GRUB (tâches)

17.  Utilisation d'Oracle Configuration Manager

18.  Gestion des services (présentation)

19.  Gestion des services (tâches)

20.  Gestion des logiciels (présentation)

21.  Gestion des logiciels à l'aide des d'outils d'administration système d'Oracle Solaris (tâches)

22.  Gestion des logiciels à l'aide des commandes de package Oracle Solaris (tâches)

23.  Gestion des patchs

A.  Services SMF

Index

Outils de gestion des comptes utilisateurs et des groupes

Le tableau suivant répertorie les outils recommandés pour la gestion des utilisateurs et des groupes. Ces outils sont inclus dans la suite d'outils de Solaris Management Console. Pour plus d'informations sur le démarrage et l'utilisation de Solaris Management Console, reportez-vous au Chapitre 2, Utilisation de Solaris Management Console (tâches).

Tableau 4-8 Outils de gestion des utilisateurs et des groupes

Outil de gestion Solaris
Objectif
Users (Utilisateurs)
Gestion des comptes utilisateur
User Templates (Modèles utilisateur)
Création d'un ensemble d'attributs pour un type précis d'utilisateurs, comme des étudiants, des ingénieurs, ou des formateurs
Rights (Droits)
Gestion des droits RBAC
Administrative Roles (Rôles administratifs)
Gestion des rôles d'administration RBAC
Groups (Groupes)
Gestion des informations de groupe
Projects (Projets)
Gestion des informations de projet
Mailing Lists (Listes de destinataires)
Gestion des listes de destinataires

Consultez l'aide en ligne de Solaris Management Console pour plus d'informations sur l'exécution de ces tâches.

Pour plus d'informations sur les commandes de Solaris pouvant être utilisées pour gérer des comptes utilisateur et des groupes, reportez-vous au Tableau 1-5. Ces commandes offrent les mêmes fonctionnalités que les outils de gestion Solaris, y compris l'authentification et la prise en charge du service de noms.

Tâches des outils de gestion des utilisateurs et des groupes Solaris

Les outils de gestion des utilisateurs Solaris vous permettent de gérer les comptes utilisateur et les groupes sur un système local ou dans un environnement de service de noms.

Le tableau suivant décrit les tâches que vous pouvez effectuer à l'aide de la fonction User Accounts (Comptes utilisateur) de l'outil Users (Utilisateurs).

Tableau 4-9 Description des tâches de l'outil User Accounts (Comptes utilisateur)

Tâche
Description
Ajout d'un utilisateur.
Ajoutez un utilisateur dans le système local ou le service de noms.
Création d'un modèle d'utilisateur.
Créez un modèle d'attributs d'utilisateur prédéfinis pour créer des utilisateurs d'un même groupe, tels que des étudiants, des sous-traitants ou des ingénieurs.
Ajout d'un utilisateur à l'aide d'un modèle d'utilisateur.
Ajoutez un utilisateur avec un modèle pour que les attributs d'utilisateur soient prédéfinis.
Clonage d'un modèle d'utilisateur.
Clonez un modèle d'utilisateur si vous souhaitez utiliser un ensemble similaire de d'attributs d'utilisateur prédéfinis. Ensuite, modifiez uniquement certains des attributs en fonction de vos besoins.
Configuration des propriétés d'utilisateur.
Configurez des propriétés d'utilisateur avant d'ajouter des utilisateurs. Les propriétés incluent de spécifier si un modèle d'utilisateur est utilisé lors de l'ajout d'un utilisateur et si le répertoire personnel ou la boîte de messagerie est supprimé par défaut lors de la suppression d'un utilisateur.
Ajout de plusieurs utilisateurs.
Ajoutez plusieurs utilisateurs sur le système local ou le service de noms en spécifiant un fichier texte, en saisissant chaque nom, ou en générant automatiquement une série de noms d'utilisateur.
Affichage ou modification des propriétés d'utilisateur.
Affichez ou modifiez les propriétés d'utilisateur, telles que le shell de connexion, le mot de passe ou les options du mot de passe.
Attribution de droits aux utilisateurs.
Assignez des droits RBAC aux utilisateurs qui leur permettront d'effectuer des tâches d'administration spécifiques.
Suppression d'un utilisateur.
Supprimez un utilisateur à partir du système local ou du service de noms. Si vous le souhaitez, vous pouvez également indiquer si le répertoire personnel de l'utilisateur ou la boîte à lettres doit être supprimé. L'utilisateur est également supprimé des groupes ou rôles.

Pour plus d'informations sur l'ajout d'un utilisateur au système local ou au service de noms, reportez-vous à la section Définition des comptes utilisateur et des groupes et Composants d'un compte utilisateur.

Tableau 4-10 Description des tâches de l'outil Rights (Droits)

Tâche
Description
Attribution d'un droit.
Accordez à un utilisateur un droit d'exécuter une commande ou une application spécifique qui n'était auparavant accessible que par l'administrateur.
Visualisation ou modification de propriétés de droits existants.
Affichez ou modifiez les droits existants.
Ajout d'une autorisation.
Ajoutez une autorisation, qui est un droit discret accordé à un rôle ou à un utilisateur.
Affichage ou modification d'une autorisation.
Affichez ou modifiez des autorisations existantes.

Pour plus d'informations sur l'octroi de droits aux utilisateurs, reportez-vous à la section Contents of Rights Profiles du manuel System Administration Guide: Security Services.

Tableau 4-11 Description des tâches de l'outil Administrative Roles (Rôles d'administration)

Tâche
Description
Ajout d'un rôle d'administration.
Ajoutez un rôle permettant d'effectuer une tâche d'administration spécifique.
Attribution de droits à un rôle d'administration.
Attribuez des droits spécifiques à un rôle permettant d'exécuter une tâche.
Modification d'un rôle d'administration.
Ajoutez ou supprimez des droits d'un rôle.

Pour plus d'informations sur l'utilisation des rôles d'administration, reportez-vous à la section How to Plan Your RBAC Implementation du manuel System Administration Guide: Security Services.

Tableau 4-12 Description des tâches de l'outil Groups (Groupes)

Tâche
Description
Ajout d'un groupe.
Ajoutez un groupe dans le système local ou le service de noms afin que le nom de groupe soit disponible avant d'ajouter l'utilisateur.
Ajout d'un utilisateur à un groupe.
Ajoutez un utilisateur à un groupe si l'utilisateur a besoin d'accéder aux fichiers appartenant au groupe.
Suppression d'un utilisateur d'un groupe.
Supprimez un utilisateur d'un groupe si l'utilisateur n'a plus besoin d'accéder aux fichiers du groupe.

Pour plus d'informations sur l'ajout d'utilisateurs à des groupes, reportez-vous à la section Groupes UNIX .

Tableau 4-13 Description des tâches de l'outil Mailing Lists (Listes de destinataires)

Tâche
Description
Création d'une liste de destinataires.
Créez une liste de destinataires, c'est-à-dire une liste de noms d'utilisateur pour l'envoi de messages électroniques.
Modification du nom d'une liste de destinataires.
Modifiez la liste de destinataires après sa création.
Suppression d'une liste de destinataires.
Supprimez une liste de destinataires qui n'est plus utilisée.

Pour plus d'informations sur la création de listes de destinataires, reportez-vous à l'aide en ligne de Solaris Management Console.

Tableau 4-14 Description des tâches de l'outil Projects (Projets)

Tâche
Description
Création ou clonage d'un projet.
Créez un nouveau projet ou clonez un projet existant si ses attributs sont similaires à ceux dont vous avez besoin pour le nouveau projet.
Modification ou affichage des attributs d'un projet.
Affichez ou modifiez les attributs d'un projet existant.
Suppression d'un projet.
Supprimez un projet s'il n'est plus utilisé.

Gestion des utilisateurs et des ressources avec des projets

Les utilisateurs et les groupes peuvent être membres d'un projet, un identificateur qui indique un composant de charge de travail pouvant servir de base à l'utilisation du système ou l'imputation d'allocation de ressources. Les projets font partie de la fonction de gestion des ressources Solaris qui est utilisée pour gérer les ressources système.

Les utilisateurs doivent être membres d'un projet pour réussir à se connecter à un système exécutant la version Solaris 9. Par défaut, les utilisateurs sont membres du projet group.staff lorsque la version Solaris 9 est installée et qu'aucune autre information sur le projet est configuré.

Les informations des projets utilisateur sont stockées dans le fichier /etc/project, lequel peut être enregistrés sur le système local (fichiers), le service de noms NIS ou le service d'annuaire LDAP. Vous pouvez utiliser Solaris Management Console pour gérer les informations de projets.

Le fichier /etc/project doit exister pour que les utilisateurs puissent se connecter. Cependant, il ne nécessite aucune administration si vous n'utilisez pas les projets.

Pour plus d'informations sur l'utilisation ou le paramétrage des projets, reportez-vous au Chapitre 2, Projets et tâches (présentation) du manuel Guide d’administration système : Conteneurs Oracle Solaris-Gestion des ressources et Oracle Solaris Zones.