4.9. IdM CLI에서 사용자 및 그룹 구성 보기 및 수정
IdM(Identity Management) CLI에서 현재 또는 기본 사용자 및 그룹 속성의 구성을 보고 수정할 수 있습니다.
사전 요구 사항
-
IdM
관리자인증 정보가 있습니다.
프로세스
ipa config-show명령은 가장 일반적인 속성 설정을 표시합니다. 전체 목록에--all옵션을 사용합니다.[bjensen@server ~]$ ipa config-show --all dn: cn=ipaConfig,cn=etc,dc=example,dc=com Maximum username length: 32 Home directory base: /home Default shell: /bin/sh Default users group: ipausers Default e-mail domain: example.com Search time limit: 2 Search size limit: 100 User search fields: uid,givenname,sn,telephonenumber,ou,title Group search fields: cn,description Enable migration mode: FALSE Certificate Subject base: O=EXAMPLE.COM Default group objectclasses: top, groupofnames, nestedgroup, ipausergroup, ipaobject Default user objectclasses: top, person, organizationalperson, inetorgperson, inetuser, posixaccount, krbprincipalaux, krbticketpolicyaux, ipaobject, ipasshuser Password Expiration Notification (days): 4 Password plugin features: AllowNThash SELinux user map order: guest_u:s0$xguest_u:s0$user_u:s0$staff_u:s0-s0:c0.c1023$unconfined_u:s0-s0:c0.c1023 Default SELinux user: unconfined_u:s0-s0:c0.c1023 Default PAC types: MS-PAC, nfs:NONE cn: ipaConfig objectclass: nsContainer, top, ipaGuiConfig, ipaConfigObjectipa config-mod명령을 사용하여 속성을 수정합니다. 예를 들어 향후 IdM 사용자의 기본 쉘을/bin/sh에서/bin/bash로 변경하려면 다음을 입력합니다.[bjensen@server ~]$ ipa config-mod --defaultshell "/bin/bash"ipa config-mod옵션에 대한 자세한 내용은 Default 사용자 매개변수 표를 참조하십시오.새 구성은 향후 IdM 사용자 및 그룹 계정에 적용됩니다. 현재 계정은 변경되지 않습니다.