mkusergrp

請利用 mkusergrp 指令來建立新的使用者群組。

語法

讀取語法圖表略過語法圖表
>>- mkusergrp -- -- -name -- group_name --+----------+-- ------><
                                          '- -remote-'      

參數

-name group_name
(必要)指定唯一使用者群組名稱。群組名稱開頭和結尾不能是空白。 群組名稱必須包含 1 到 64 個 ASCII 字元組成的字串,但不得包含下列字元:%:",*'
-remote
(選用)指定應使用該使用者群組來設定遠端使用者的角色。依預設,會予以停用。

說明

mkusergrp 指令會建立一個新的使用者群組,並依角色來組織 IBM Spectrum Virtualize™ 叢集系統的使用者。請利用 lsusergrp 指令來檢視叢集系統上已建立的使用者群組清單。

您必須有安全管理者角色(SecurityAdmin 角色名稱),才能建立、刪除或變更使用者群組。

每個使用者群組都有一個角色決定了這個群組中各使用者的角色。 您可以使用 role 參數,為使用者群組指定下列其中一個角色:
Monitor
您可以發出任何資訊顯示指令,另外,也可以發出下列指令:
  • finderr
  • dumperrlog
  • dumpinternallog
  • chcurrentuser
  • ping
  • svcconfig backup
CopyOperator
您可以發出下列指令:
  • prestartfcconsistgrp
  • startfcconsistgrp
  • stopfcconsistgrp
  • chfcconsistgrp
  • prestartfcmap
  • startfcmap
  • stopfcmap
  • chfcmap
  • startrcconsistgrp
  • stoprcconsistgrp
  • switchrcconsistgrp
  • chrcconsistgrp
  • startrcrelationship
  • stoprcrelationship
  • switchrcrelationship
  • chrcrelationship
  • chpartnership
此外,還可以發出 Monitor 角色容許的所有指令。
Service
您可以發出下列指令:
  • applysoftware
  • setlocale
  • addnode
  • rmnode
  • cherrstate
  • writesernum
  • detectmdisk
  • includemdisk
  • clearerrlog
  • cleardumps
  • settimezone
  • stopsystem
  • startstats
  • stopstats
  • settime
此外,還可以發出 Monitor 角色容許的所有指令。
Administrator
您可以發出除了以下指令之外的任何指令:
  • chauthservice
  • mkuser
  • rmuser
  • chuser
  • mkusergrp
  • rmusergrp
  • chusergrp
  • setpwdreset
VASAProvider
系統 使用這個角色來實作「VMware 虛擬磁區」功能。它提供該軟體可使用的使用者群組。您可以發出除了以下指令之外的任何指令:
  • chauthservice
  • chldap
  • chldapserver
  • chsecurity
  • chuser
  • chusergrp
  • mkldapserver
  • mkuser
  • mkusergrp
  • rmldapserver
  • rmuser
  • rmusergro
  • setpwdreset
SecurityAdmin
您可以發出所有指令。

指令會傳回所建立之使用者群組的 ID。

呼叫範例

mkusergrp -name support -role Service

結果輸出:

User Group, id [5], successfully created

呼叫範例

mkusergrp -role VasaProvider -name myVasaProvider

結果輸出:

User Group, id [5], successfully created

呼叫範例

mkusergrp -role AdministratorWithoutDelete -name myAdministratorWithoutDelete 

結果輸出:

User Group, id [5], successfully created