JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 기본 관리     Oracle Solaris 10 1/13 Information Library (한국어)
search filter icon
search icon

문서 정보

이 설명서에 대한 정보

1.  Oracle Solaris 관리 도구(로드 맵)

2.  Solaris Management Console 작업(작업)

3.  Oracle Java Web Console 작업(작업)

4.  사용자 계정 및 그룹 관리(개요)

사용자 및 그룹 관리에 새로 추가되거나 변경된 기능

사용자 계정 및 그룹 계정 관리를 위한 도구

사용자 계정 및 그룹이란?

사용자 계정 구성 요소

사용자(로그인) 이름

사용자 ID 번호

큰 사용자 ID 및 그룹 ID 사용

UNIX 그룹

사용자 암호

홈 디렉토리

이름 서비스

사용자 작업 환경

사용자 이름, 사용자 ID 및 그룹 ID 사용 지침

사용자 계정 및 그룹 정보가 저장되는 위치

passwd 파일의 필드

기본 passwd 파일

shadow 파일의 필드

group 파일의 필드

기본 group 파일

사용자 계정 및 그룹 관리를 위한 도구

Solaris 사용자 및 그룹 관리 도구의 작업

프로젝트로 사용자 및 리소스 관리

사용자 작업 환경 사용자 정의

Bash 셸 사용자 정의

사이트 초기화 파일 사용

로컬 시스템 참조 피하기

셸 기능

셸 환경

PATH 변수

경로 설정 지침

로케일 변수

기본 파일 사용 권한(umask)

사용자 및 사이트 초기화 파일 예

5.  사용자 계정 및 그룹 관리(작업)

6.  클라이언트-서버 지원 관리(개요)

7.  디스크가 없는 클라이언트 관리(작업)

8.  시스템 종료 및 부트 소개

9.  시스템 종료 및 부트(개요)

10.  시스템 종료(작업)

11.  Oracle Solaris 부트 동작 수정(작업)

12.  Oracle Solaris 시스템 부트(작업)

13.  Oracle Solaris 부트 아카이브 관리(작업)

14.  Oracle Solaris 시스템 부트(작업) 문제 해결

15.  x86: GRUB 기반 부트(참조)

16.  x86: GRUB가 구현되지 않은 시스템 부트(작업)

17.  Oracle Configuration Manager 작업

18.  서비스 관리(개요)

19.  서비스 관리(작업)

20.  소프트웨어 관리(개요)

21.  Oracle Solaris 시스템 관리 도구를 사용하여 소프트웨어 관리(작업)

22.  Oracle Solaris 패키지 명령을 사용하여 소프트웨어 관리(작업)

23.  패치 관리

A.  SMF 서비스

색인

사용자 계정 및 그룹 정보가 저장되는 위치

사이트 정책에 따라, 사용자 계정 및 그룹 정보를 로컬 시스템의 /etc 파일에 저장하거나 다음과 같은 이름 또는 디렉토리 서비스를 적용할 수 있습니다.


주 - 혼동을 피하기 위해 사용자 계정 및 그룹 정보의 위치는 일반적으로 (데이터베이스, 테이블, 이 아닌) 파일이라고 부릅니다.


대부분의 사용자 계정 정보는 passwd 파일에 저장됩니다. 암호 정보는 다음과 같이 저장됩니다.

NIS+ 또는 LDAP(NIS는 제외)을 사용하는 경우 암호 에이징을 사용할 수 있습니다.

그룹 정보는 NIS, NIS+ 및 파일의 경우 group 파일에 저장됩니다. LDAP의 경우 그룹 정보가 group 컨테이너에 저장됩니다.

passwd 파일의 필드

passwd 파일의 필드는 콜론으로 구분되고 다음 정보를 포함합니다.

username:password:uid:gid:comment:home-directory:login-shell

예:

kryten:x:101:100:Kryten Series 4000 Mechanoid:/export/home/kryten:/bin/csh

passwd 파일의 필드에 대한 전체 설명은 passwd(1) 매뉴얼 페이지를 참조하십시오.

기본 passwd 파일

기본 passwd 파일은 표준 데몬의 항목을 포함합니다. 데몬은 대개 부트 시간에 시작해서 인쇄, 네트워크 관리, 포트 모니터링과 같은 시스템 차원의 작업을 수행하는 프로세스입니다.

root:x:0:0:Super-User:/:/sbin/sh
daemon:x:1:1::/:
bin:x:2:2::/usr/bin:
sys:x:3:3::/:
adm:x:4:4:Admin:/var/adm:
lp:x:71:8:Line Printer Admin:/usr/spool/lp:
uucp:x:5:5:uucp Admin:/usr/lib/uucp:
nuucp:x:9:9:uucp Admin:/var/spool/uucppublic:/usr/lib/uucp/uucico
smmsp:x:25:25:SendMail Message Submission Program:/:
listen:x:37:4:Network Admin:/usr/net/nls:
gdm:x:50:50:GDM Reserved UID:/:
webservd:x:80:80:WebServer Reserved UID:/:
postgres:x:90:90:PostgreSQL Reserved UID:/:/usr/bin/pfksh
unknown:x:96:96:Unknown Remote UID:/:
svctag:x:95:12:Service Tag UID:/:
nobody:x:60001:60001:NFS Anonymous Access User:/:
noaccess:x:60002:60002:No Access User:/:
nobody4:x:65534:65534:SunOS 4.x NFS Anonymous Access User:/:

표 4-6 기본 passwd 파일 항목

사용자 이름
사용자 ID
설명
root
0
수퍼유저 계정
daemon
1
루틴 시스템 작업과 연관된 우산형 시스템 데몬
bin
2
루틴 시스템 작업을 수행하기 위해 실행 중인 시스템 바이너리와 연관된 관리 데몬
sys
3
시스템 로깅 또는 임시 디렉토리의 파일 업데이트와 연관된 관리 데몬
adm
4
시스템 로깅과 연관된 관리 데몬
lp
71
라인 프린터 데몬
uucp
5
uucp 함수와 연관된 데몬
nuucp
6
uucp 함수와 연관된 또 다른 데몬
smmsp
25
Sendmail 메시지 제출 프로그램 데몬
webservd
80
WebServer 액세스를 위해 예약된 계정
postgres
90
PostgresSQL 액세스를 위해 예약된 계정
unknown
96
NFSv4 ACL의 매핑할 수 없는 원격 사용자용으로 예약된 계정
svctag
95
서비스 태그 레지스트리 액세스
gdm
50
GNOME Display Manager 데몬
listen
37
네트워크 리스너 데몬
nobody
60001
익명 NFS 액세스를 위해 예약된 계정
noaccess
60002
일부 응용 프로그램을 통해, 그러나 실제로 로그인 없이 시스템에 액세스하는 사용자나 프로세스에 지정됨
nobody4
65534
SunOS 4.0 또는 4.1 버전의 nobody 사용자 계정

shadow 파일의 필드

shadow 파일의 필드는 콜론으로 구분되고 다음 정보를 포함합니다.

username:password:lastchg:min:max:warn:inactive:expire

예:

rimmer:86Kg/MNT/dGu.:8882:0::5:20:8978

shadow 파일의 필드에 대한 전체 설명은 shadow(4)crypt(1) 매뉴얼 페이지를 참조하십시오.

group 파일의 필드

group 파일의 필드는 콜론으로 구분되고 다음 정보를 포함합니다.

group-name:group-password:gid:user-list

예:

bin::2:root,bin,daemon

group 파일의 필드에 대한 전체 설명은 group(4) 매뉴얼 페이지를 참조하십시오.

기본 group 파일

기본 group 파일은 인쇄, 네트워크 관리, 전자 메일과 같은 시스템 차원의 작업을 지원하는 다음과 같은 시스템 그룹을 포함합니다. 이러한 그룹의 대부분은 passwd 파일에 해당하는 항목이 있습니다.

root::0:
other::1:root
bin::2:root,daemon
sys::3:root,bin,adm
adm::4:root,daemon
uucp::5:root
mail::6:root
tty::7:root,adm
lp::8:root,adm
nuucp::9:root
staff::10:
daemon::12:root
sysadmin::14:
smmsp::25:
gdm::50:
webservd::80:
postgres::90:
unknown::96:
nobody::60001:
noaccess::60002:
nogroup::65534:

표 4-7 기본 group 파일 항목

그룹 이름
그룹 ID
설명
root
0
수퍼유저 그룹
other
1
선택적 그룹
bin
2
실행 중인 시스템 바이너리와 연관된 관리 그룹
sys
3
시스템 로깅 또는 임시 디렉토리와 연관된 관리 그룹
adm
4
시스템 로깅과 연관된 관리 그룹
uucp
5
uucp 함수와 연관된 그룹
mail
6
전자 메일 그룹
tty
7
tty 장치와 연관된 그룹
lp
8
라인 프린터 그룹
nuucp
9
uucp 함수와 연관된 그룹
staff
10
일반 관리 그룹
daemon
12
루틴 시스템 작업과 연관된 그룹
sysadmin
14
기존의 Admintool 및 Solstice AdminSuite 도구와 연관된 관리 그룹
smmsp
25
Sendmail 메시지 제출 프로그램용 데몬
gdm
50
GNOME Display Manager 데몬용으로 예약된 그룹
webservd
80
WebServer 액세스용으로 예약된 그룹
postgres
90
PostgresSQL 액세스용으로 예약된 그룹
unknown
96
NFSv4 ACL의 매핑할 수 없는 원격 그룹용으로 예약된 그룹
nobody
60001
익명 NFS 액세스에 지정된 그룹
noaccess
60002
실제로 로그인하지 않아도 일부 응용 프로그램을 통해 시스템에 액세스하는 사용자나 프로세스에 지정된 그룹
nogroup
65534
알려진 그룹의 구성원이 아닌 사용자에 지정된 그룹