Oracle® Solaris 11.2의 사용자 계정 및 사용자 환경 관리

인쇄 보기 종료

업데이트 날짜: 2014년 9월
 
 

사용자 계정 설정 지침

    CLI를 사용하여 사용자 계정을 설정하기 위한 다음 지침을 참조하십시오.

  • 이 릴리스에서 사용자 계정은 Oracle Solaris ZFS 파일 시스템으로 생성됩니다. 관리자로서 사용자 계정을 만들면 사용자에게 자신의 고유 파일 시스템 및 고유 ZFS 데이터 세트를 제공합니다. useraddroleadd 명령을 사용하여 홈 디렉토리를 만들 때마다 /export/home 파일 시스템에 사용자의 홈 디렉토리가 개별 ZFS 파일 시스템으로 포함됩니다. 결과적으로 사용자는 홈 디렉토리를 백업하거나 홈 디렉토리의 ZFS 스냅샷을 만들거나 만들어진 ZFS 스냅샷에서 현재 홈 디렉토리의 파일을 대체할 수 있습니다.

  • 사용자 계정을 설정하기 위해서는 root 역할 또는 적합한 권한 프로파일(예: 사용자 관리 권한 프로파일)이 있는 역할을 맡아야 합니다. Oracle Solaris 11.2의 사용자 및 프로세스 보안 의 지정된 관리 권한 사용을 참조하십시오.

  • useradd 명령으로 사용자 계정을 만들 때는 –m 옵션을 지정하여 사용자에 대한 홈 디렉토리를 만들어야 합니다.

    예를 들어, 다음 명령은 사용자 jdoe에 대한 홈 디렉토리를 만듭니다.

    # useradd -m jdoe

    하지만 다음 구문은 이 사용자에 대한 홈 디렉토리를 만들지 않습니다.

    # useradd jdoe

    주 -  pam_zfs_key 모듈에서 사용자에 대한 암호화된 홈 디렉토리를 만들려면 –m 옵션을 useradd 명령과 함께 지정하지 마십시오. pam_zfs_key(5)zfs_encrypt(1M) 매뉴얼 페이지를 참조하십시오.
  • useradd 명령은 –d 옵션이 hostname:/pathname과 함께 지정된 경우에만 auto_home 맵에서 항목을 만듭니다. 그렇지 않으면 지정된 경로 이름이 passwd 데이터베이스에서 사용자에 대한 홈 디렉토리로 업데이트되며 auto_home 맵 항목이 만들어지지 않습니다. auto_home 자동 마운트 맵에 지정된 홈 디렉토리는 autofs 서비스가 사용으로 설정된 경우에만 마운트됩니다.

    예를 들어, 다음과 같이 사용자를 만들도록 –d 옵션을 지정하면 auto_home 항목 없이 사용자가 만들어지고 passwd 항목은 /export/home/user1을 사용자의 홈 디렉토리로 지정합니다.

    # useradd -d /export/home/user1 user1

    –d 옵션을 사용하여 사용자를 다음과 같이 만들면 사용자가 auto_home 항목을 포함하고 passwd 데이터베이스에 /home/user1이 포함되어 autofs 서비스에 대한 종속성을 나타냅니다.

    # useradd -d localhost:/export/home/user1 user1
  • 홈 디렉토리의 경로 이름에 원격 호스트가 지정된 경우(예: foobar:/export/home/jdoe), jdoe에 대한 홈 디렉토리를 foobar 시스템에 만들어야 합니다. 기본 경로 이름은 localhost:/export/home/username입니다.

  • 파일 시스템이 모든 Oracle Solaris 11에 해당하는 ZFS 데이터 세트인 경우, 사용자의 홈 디렉토리는 사용자에게 위임된 스냅샷을 가져올 수 있는 ZFS 권한을 가진 하위 ZFS 데이터 세트로 만들어집니다. 지정된 경로 이름이 ZFS 데이터 세트에 해당하지 않는 경우 일반 디렉토리가 만들어집니다. –S ldap 옵션을 지정한 경우 로컬 auto_home 맵 대신 auto_home 맵 항목이 LDAP 서버에서 업데이트됩니다.