26.7. ユーザープライベートグループのないユーザーの追加
コントロールグループ ID の割り当てとメンバーシップ構造には、ユーザープライベートグループ (UPG) を作成せずに、Identity Management (IdM) ユーザーを追加できます。デフォルトでは、IdM は新規ユーザーごとに UPG を作成しますが、この動作は全体的に、または個々のユーザーごとに無効化できます。
UPG には、次のような特徴があります。
- UPG の名前は、新しく作成されたユーザーと同じです。
- ユーザーは UPG の唯一のメンバーです。UPG には他のメンバーを含めることができません。
- プライベートグループの GID は、ユーザーの UID と一致します。
ただし、UPG を作成せずにユーザーを追加することは可能です。
26.7.1. ユーザープライベートグループのないユーザー リンクのコピーリンクがクリップボードにコピーされました!
Identity Management (IdM) がユーザープライベートグループ (UPG) に割り当てたい GID を、既存の NIS またはシステムグループがすでに使用している場合、GID の競合を避けるために、UPG の作成を明示的にスキップする必要があります。
これは、以下の 2 つの方法で実行できます。
- プライベートグループをグローバルに無効にすることなく、UPG なしで新しいユーザーを追加する。
- すべてのユーザーに対して UPG をグローバルに無効にしてから、新しいユーザーを追加する。
どちらの場合も、IdM では、新しいユーザーを追加するときに GID を指定する必要があります。指定しないと、操作は失敗します。これは、IdM には新しいユーザーの GID が必要ですが、デフォルトのユーザーグループ ipausers は非 POSIX グループであるため、関連付けられた GID がないためです。指定する GID は、既存のグループに対応する必要がありません。
GID を指定しても、新しいグループは作成されません。この属性は IdM に必要であるため、新しいユーザーに GID 属性のみを設定します。