9.8.2. 特定ユーザーのプライベートグループの無効化
--noprivate
オプションを使用してユーザーが作成されると、プライベートグループの作成を無効にできます。
プライベートグループなしでユーザーを追加する場合に、Linux システムには新しいユーザー用の GID のユーザーが必要である点を注意してください。ただし、デフォルトのユーザーグループ (ipausers) は、POSIX 以外のグループであるため、GID は関連付けられていません。追加操作は失敗しないため、
--gid
オプションを使用して明示的にユーザー GID を設定するか、GID でグループを作成し、自動メンバールール を使用して (「25章ポリシー: ユーザーおよびホストの自動グループメンバーシップの定義」で説明) そのグループにユーザーを追加する必要があります。
[jsmith@server ~]$ ipa user-add jsmith --first=John --last=Smith --noprivate
--gid 10000