Управление пользователями#
Управление пользователями в интерфейсе командной строки#
Для управления пользователями используется инструмент командной строки oneuser.
Предупреждение
В дискреционном режиме функционирования ПВ добавление пользователей необходимо выполнять только в веб-интерфейсе ПВ.
В сервисном режиме функционирования ПВ для создания нового пользователя используется команда:
oneuser create <имя_пользователя> <пароль>
Предупреждение
В ПВ зарезервированы и не могут быть использованы следующие имена пользователей:
admin;
brestadmin;
oneadmin;
serveradmin;
Кроме того, в имени пользователя не допускается использование:
служебных символов;
букв в верхнем регистре;
цифрового знака в начале имени пользователя.
Пароль может быть указан в явном виде или прочитан из файла. Более подробные сведения можно получить, выполнив команду:
oneuser create -h
По умолчанию будет создан пользователь, принадлежащий группе администраторов ВМ (brestusers). Чтобы при создании пользователя указать другую группу, необходимо выполнить команду:
oneuser create <имя_пользователя> <пароль> --group <идентификатор / наименование_группы>
Примечание
Пример
Создание пользователя, принадлежащего группе администраторов ПВ:
oneuser create another-adm p@ssW0rd --group brestadmins
Пример вывода после успешного выполнения команды:
ID: 3
Предупреждение
Создание пользователя, реализующего роль администратора безопасности средства виртуализации, осуществляется штатными средствами ОС СН.
Примечание
Если созданный пользователь должен реализовать роль разработчика ВМ, то необходимо дополнительно настроить полномочия этого пользователя с помощью правил ACL.
Чтобы изменить основную группу пользователя (в том числе перенос пользователя в группу brestadmins) необходимо выполнить команду:
oneuser chgrp <имя_пользователя> <идентификатор / наименование_группы>
В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.
Чтобы просмотреть перечень пользователей необходимо выполнить команду:
oneuser list
Для временной блокировки/разблокировки пользователя необходимо выполнить команду:
oneuser disable / enable <идентификатор / имя_пользователя>
В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.
Чтобы удалить пользователя необходимо выполнить команду:
oneuser delete <идентификатор/имя_пользователя>
В качестве имени пользователя можно указать перечень пользователей (идентификаторов или имен, разделенных запятыми) или диапазон идентификаторов пользователей, крайние значения которого разделены двумя точками.
Предупреждение
В дискреционном режиме функционирования ПВ при удалении пользователя его доменная учетная запись сохраняется. Ее необходимо вручную удалить в веб-интерфейсе контролера домена.
Примечание
Примеры
Создание пользователя с именем
newuser:oneuser create newuser <ПАРОЛЬ>
Пример вывода после выполнения команды:
ID: 6Просмотр перечня пользователей:
oneuser listПример вывода после выполнения команды:
ID NAME ENAB GROUP AUTH VMS MEMORY CPU 6 newuser yes brestuse core 0 | / - 0M / 0.0 / - 5 domainuser yes brestadm public 0 | / - 0M / 0.0 / - 4 otheradmin yes brestadm core 0 | / - 0M / 0.0 / - 3 testuser yes brestuse public 0 | / - 0M / 0.0 / - 2 brest-admin yes brestadm public 2 | / - 4G / 0.5 / - 1 serveradmin yes brestadm server_c 0 | / - 0M / 0.0 / - 0 oneadmin yes brestadm core - - -
Временная блокировка пользователей с идентификаторами от 4 до 6:
oneuser disable 4..6
Удаление пользователя с идентификатором 3:
oneuser delete 3