Управление пользователями#

Управление пользователями в интерфейсе командной строки#

Для управления пользователями используется инструмент командной строки oneuser.

Предупреждение

В дискреционном режиме функционирования ПВ добавление пользователей необходимо выполнять только в веб-интерфейсе ПВ.

В сервисном режиме функционирования ПВ для создания нового пользователя используется команда:

oneuser create <имя_пользователя> <пароль>

Предупреждение

В ПВ зарезервированы и не могут быть использованы следующие имена пользователей:

  • admin;

  • brestadmin;

  • oneadmin;

  • serveradmin;

Кроме того, в имени пользователя не допускается использование:

  • служебных символов;

  • букв в верхнем регистре;

  • цифрового знака в начале имени пользователя.

Пароль может быть указан в явном виде или прочитан из файла. Более подробные сведения можно получить, выполнив команду:

oneuser create -h

По умолчанию будет создан пользователь, принадлежащий группе администраторов ВМ (brestusers). Чтобы при создании пользователя указать другую группу, необходимо выполнить команду:

oneuser create <имя_пользователя> <пароль> --group <идентификатор / наименование_группы>

Примечание

Пример

Создание пользователя, принадлежащего группе администраторов ПВ:

oneuser create another-adm p@ssW0rd --group brestadmins

Пример вывода после успешного выполнения команды:

ID: 3

Предупреждение

Создание пользователя, реализующего роль администратора безопасности средства виртуализации, осуществляется штатными средствами ОС СН.

Примечание

Если созданный пользователь должен реализовать роль разработчика ВМ, то необходимо дополнительно настроить полномочия этого пользователя с помощью правил ACL.

Чтобы изменить основную группу пользователя (в том числе перенос пользователя в группу brestadmins) необходимо выполнить команду:

oneuser chgrp <имя_пользователя> <идентификатор / наименование_группы>

В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.

Чтобы просмотреть перечень пользователей необходимо выполнить команду:

oneuser list

Для временной блокировки/разблокировки пользователя необходимо выполнить команду:

oneuser disable / enable <идентификатор / имя_пользователя>

В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.

Чтобы удалить пользователя необходимо выполнить команду:

oneuser delete <идентификатор/имя_пользователя>

В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.

Предупреждение

В дискреционном режиме функционирования ПВ при удалении пользователя его доменная учетная запись сохраняется. Ее необходимо вручную удалить в веб-интерфейсе контролера домена.

Примечание

Примеры

  1. Создание пользователя с именем newuser:

    oneuser create newuser <ПАРОЛЬ>
    

    Пример вывода после выполнения команды:

    ID: 6
    
  2. Просмотр перечня пользователей:

    oneuser list
    

    Пример вывода после выполнения команды:

    ID     NAME            ENAB     GROUP        AUTH         VMS       MEMORY     CPU
    6      newuser         yes      brestuse     core         0 | /     - 0M /     0.0 / -
    5      domainuser      yes      brestadm     public       0 | /     - 0M /     0.0 / -
    4      otheradmin      yes      brestadm     core         0 | /     - 0M /     0.0 / -
    3      testuser        yes      brestuse     public       0 | /     - 0M /     0.0 / -
    2      brest-admin     yes      brestadm     public       2 | /     - 4G /     0.5 / -
    1      serveradmin     yes      brestadm     server_c     0 | /     - 0M /     0.0 / -
    0      oneadmin        yes      brestadm     core         -         -          -
    
  3. Временная блокировка пользователей с идентификаторами от 4 до 6:

    oneuser disable 4..6
    
  4. Удаление пользователя с идентификатором 3:

    oneuser delete 3