JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : Administration de base     Oracle Solaris 10 1/13 Information Library (Français)
search filter icon
search icon

Informations document

A propos de ce manuel

1.  Outils de gestion d'Oracle Solaris (présentation)

2.  Utilisation de Solaris Management Console (tâches)

3.  Utilisation d'Oracle Java Web Console (tâches)

4.  Gestion des comptes utilisateur et des groupes (présentation)

Nouveautés et modifications apportées à la gestion des utilisateurs et des groupes

Outils de gestion des comptes utilisateur et comptes de groupe

Définition des comptes utilisateur et des groupes

Composants d'un compte utilisateur

Noms d'utilisateur (de connexion)

Numéros d'identification de l'utilisateur

Utilisation d'ID utilisateur et ID de groupe de grande valeur

Groupes UNIX

Mots de passe utilisateur

Répertoires personnels

Services de noms

Environnement de travail de l'utilisateur

Directives pour l'utilisation des noms d'utilisateur, ID utilisateur et ID de groupe

Emplacement de stockage des informations de compte utilisateur et de groupe

Champs du fichier passwd

Fichier passwd par défaut

Champs du fichier shadow

Champs du fichier group

Fichier group par défaut

Outils de gestion des comptes utilisateurs et des groupes

Tâches des outils de gestion des utilisateurs et des groupes Solaris

Gestion des utilisateurs et des ressources avec des projets

Personnalisation de l'environnement de travail d'un utilisateur

Personnalisation du shell bash

Utilisation des fichiers d'initialisation du site

Avertissement concernant les références au système local

Fonctions du shell

Environnement de shell

Variable PATH

Recommandations relatives à la définition des chemins d'accès

Variables d'environnement linguistique

Autorisations de fichier par défaut (umask)

Exemples de fichiers d'initialisation utilisateur et du site

5.  Gestion des comptes utilisateur et des groupes (tâches)

6.  Gestion de la prise en charge client-serveur (présentation)

7.  Gestion des clients sans disque (tâches)

8.  Présentation de l'arrêt et de l'initialisation d'un système

9.  Arrêt et initialisation d'un système (présentation)

10.  Arrêt d'un système (tâches)

11.  Modification du comportement d'initialisation d'Oracle Solaris (tâches)

12.  Initialisation d'un système Oracle Solaris (tâches)

13.  Gestion des archives d'initialisation d'Oracle Solaris (tâches)

14.  Dépannage de l'initialisation d'un système Oracle Solaris (tâches)

15.  x86 : Initialisation avec le GRUB (référence)

16.  x86 : Initialisation d'un système qui ne met pas en oeuvre GRUB (tâches)

17.  Utilisation d'Oracle Configuration Manager

18.  Gestion des services (présentation)

19.  Gestion des services (tâches)

20.  Gestion des logiciels (présentation)

21.  Gestion des logiciels à l'aide des d'outils d'administration système d'Oracle Solaris (tâches)

22.  Gestion des logiciels à l'aide des commandes de package Oracle Solaris (tâches)

23.  Gestion des patchs

A.  Services SMF

Index

Emplacement de stockage des informations de compte utilisateur et de groupe

Selon la stratégie de votre site, les informations de compte utilisateur et de groupe peuvent être stockées dans les fichiers /etc de votre système local ou dans un service de noms ou d'annuaire comme suit :


Remarque - Pour éviter toute confusion, l'emplacement des informations de compte utilisateur et de groupe est qualifié de manière générique de fichier plutôt que de base de données, tableau ou carte.


La plupart des informations de compte utilisateur sont stockées dans le fichier passwd. Les informations sur les mots de passe sont stockées comme suit :

Le vieillissement du mot de passe est disponible lorsque vous utilisez NIS+ ou LDAP, mais pas NIS.

Les groupes sont stockés dans le fichier group NIS, NIS+ et des fichiers. Pour LDAP, les informations de groupe sont stockées dans le conteneur group.

Champs du fichier passwd

Les champs dans le fichier passwd sont séparés par des deux-points et contiennent les informations suivantes :

username:password:uid:gid:comment:home-directory:login-shell

Par exemple :

kryten:x:101:100:Kryten Series 4000 Mechanoid:/export/home/kryten:/bin/csh

Pour obtenir une description complète des champs dans le fichier passwd, reportez-vous à la page de manuel passwd(1).

Fichier passwd par défaut

Le fichier par défaut passwd contient des entrées pour les démons standard. Des démons sont des processus qui sont habituellement démarrés au moment de l'initialisation afin d'effectuer certaines tâches à l'échelle du système, telles que l'impression, l'administration réseau ou la surveillance de port.

root:x:0:0:Super-User:/:/sbin/sh
daemon:x:1:1::/:
bin:x:2:2::/usr/bin:
sys:x:3:3::/:
adm:x:4:4:Admin:/var/adm:
lp:x:71:8:Line Printer Admin:/usr/spool/lp:
uucp:x:5:5:uucp Admin:/usr/lib/uucp:
nuucp:x:9:9:uucp Admin:/var/spool/uucppublic:/usr/lib/uucp/uucico
smmsp:x:25:25:SendMail Message Submission Program:/:
listen:x:37:4:Network Admin:/usr/net/nls:
gdm:x:50:50:GDM Reserved UID:/:
webservd:x:80:80:WebServer Reserved UID:/:
postgres:x:90:90:PostgreSQL Reserved UID:/:/usr/bin/pfksh
unknown:x:96:96:Unknown Remote UID:/:
svctag:x:95:12:Service Tag UID:/:
nobody:x:60001:60001:NFS Anonymous Access User:/:
noaccess:x:60002:60002:No Access User:/:
nobody4:x:65534:65534:SunOS 4.x NFS Anonymous Access User:/:

Tableau 4-6 Entrées du fichier passwd par défaut

Nom d'utilisateur
Identifiant utilisateur
Description
root
0
Compte de superutilisateur
daemon
1
Démon système générique associé à des tâches de routine
bin
2
Démon d'administration associé à l'exécution de fichiers binaires du système pour effectuer des tâches de routine
sys
3
Démon d'administration associé à la journalisation système ou des fichiers de mise à jour dans des répertoires temporaires
adm
4
Démon d'administration associé à la journalisation du système
lp
71
Démon d'imprimante ligne
uucp
5
Démon associé aux fonctions uucp
nuucp
6
Autre démon associé aux fonctions uucp
smmsp
25
Démon du programme d'envoi de message Sendmail
webservd
80
Compte réservé à l'accès WebServer
postgres
90
Compte réservé à l'accès PostgresSQL
unknown
96
Compte réservé aux utilisateurs distants ne pouvant pas être mappés dans les ACL NFSv4
svctag
95
Accès au registre de balises de service
gdm
50
Démon du gestionnaire d'affichage de GNOME
listen
37
Démon du listener de réseau
nobody
60001
Compte réservé à l'accès NFS anonyme.
noaccess
60002
Assigné à un utilisateur ou un processus ayant besoin d'accéder à un système par le biais d'une application, mais sans se connecter.
nobody4
65534
Version SunOS 4.0 ou 4.1 du compte utilisateur nobody

Champs du fichier shadow

Les champs dans le fichier shadow sont séparés par le signe deux-points et contiennent les informations suivantes :

username:password:lastchg:min:max:warn:inactive:expire

Par exemple :

rimmer:86Kg/MNT/dGu.:8882:0::5:20:8978

Pour obtenir une description complète des champs du fichier shadow, reportez-vous aux pages de manuel shadow(4) et crypt(1).

Champs du fichier group

Les champs dans le fichier group sont séparés par des deux-points et contiennent les informations suivantes :

group-name:group-password:gid:user-list

Par exemple :

bin::2:root,bin,daemon

Pour une description complète des champs dans le fichier group, reportez-vous à la page de manuel group(4).

Fichier group par défaut

Le fichier group par défaut contient les groupes système suivants qui prennent en charge des tâches à l'échelle du système, telles que l'impression, l'administration réseau ou la messagerie électronique. Un grand nombre de ces groupes ont des entrées correspondantes dans le fichier passwd.

root::0:
other::1:root
bin::2:root,daemon
sys::3:root,bin,adm
adm::4:root,daemon
uucp::5:root
mail::6:root
tty::7:root,adm
lp::8:root,adm
nuucp::9:root
staff::10:
daemon::12:root
sysadmin::14:
smmsp::25:
gdm::50:
webservd::80:
postgres::90:
unknown::96:
nobody::60001:
noaccess::60002:
nogroup::65534:

Tableau 4-7 Entrées du fichier group par défaut

Nom de groupe
ID de groupe
Description
root
0
Groupe superutilisateur
other
1
Groupe facultatif
bin
2
Groupe d'administration associé à l'exécution de fichiers binaires du système
sys
3
Groupe d'administration associé à la journalisation du système ou à des répertoires temporaires
adm
4
Groupe d'administration associé à la journalisation du système
uucp
5
Groupe associé aux fonctions uucp
mail
6
Groupe de messagerie électronique
tty
7
Groupe associé aux périphériques tty
lp
8
Groupe d'imprimante ligne
nuucp
9
Groupe associé aux fonctions uucp
staff
10
Groupe d'administration générale
daemon
12
Groupe associé aux tâches de routine
sysadmin
14
Groupe d'administration associé aux anciens outils Admintool et Solstice AdminSuite
smmsp
25
Démon du programme Sendmail d'envoi de message
gdm
50
Groupe réservé au démon du gestionnaire d'affichage de GNOME
webservd
80
Groupe réservé à l'accès WebServer
postgres
90
Groupe réservé à l'accès PostgresSQL
unknown
96
Groupe réservé aux groupes distants ne pouvant pas être mappés dans les ACL NFSv4
nobody
60001
Groupe assigné pour un accès NFS anonyme
noaccess
60002
Groupe assigné à un utilisateur ou un processus ayant besoin d'accéder à un système par le biais d'une application, mais sans se connecter
nogroup
65534
Groupe assigné à un utilisateur qui n'est membre d'aucun groupe connu